روز صفر همه را نگران کرده است – خطر حمله هکری به هزاران وب سایت وردپرسی

به گزارش همشهری آنلاین و به نقل از گیزموچاینا، در یک افشاگری تکان دهنده، شرکت امنیتی مشهور « وردفنس » ( Wordfence ) اخیرا یک آسیب‌پذیری مهم « روز صفر » را در پلاگین (افزونه) پرکاربرد «سیستم ورود کاربر»، Ultimate Member ، در پلتفرم وبلاگ‌نویسی « وردپرس »کشف کرده است. این آسیب‌پذیری به هکرها اجازه می‌دهد تا از حساب‌های اعضا سوء استفاده کنند و قدرت مدیریتی بالایی به دست آورند که عملا به آن‌ها اجازه احاطه بر وب‌سایت‌های هدف را می‌دهد. تا کنون ۲۰۰.۰۰۰ وب سایت از این افزونه استفاده کرده اند

روز صفر همه را نگران کرده است - خطر حمله هکری به هزاران وب سایت وردپرسی

عکس : روز صفر خطر حمله هکری به هزاران وب سایت وردپرسی

به گزارش همشهری آنلاین و به نقل از گیزموچاینا، در یک افشاگری تکان دهنده، شرکت امنیتی مشهور « وردفنس » ( Wordfence ) اخیرا یک آسیب‌پذیری مهم « روز صفر » را در پلاگین (افزونه) پرکاربرد «سیستم ورود کاربر»، Ultimate Member ، در پلتفرم وبلاگ‌نویسی « وردپرس »کشف کرده است. این آسیب‌پذیری به هکرها اجازه می‌دهد تا از حساب‌های اعضا سوء استفاده کنند و قدرت مدیریتی بالایی به دست آورند که عملا به آن‌ها اجازه احاطه بر وب‌سایت‌های هدف را می‌دهد. تا کنون ۲۰۰.۰۰۰ وب سایت از این افزونه استفاده کرده اند

این نقص امنیتی که با نام CVE-۲۰۲۳-۳۴۶۰ شناسایی شده است، امتیاز ریسک ۹.۸ را به خود اختصاص داده است که نشان‌ دهنده شدت آن است. از طریق این آسیب‌پذیری، مجرمان سایبری می‌توانند اقدامات امنیتی داخلی پلاگین (افزونه) را دور بزنند و آنها را قادر می‌سازد تا داده‌های پیکربندی wp_capabilities حساب‌های کاربری را دستکاری کنند. با راه‌اندازی حساب‌های خود به‌عنوان سرپرست، هکرها می‌توانند کنترل کامل وب‌سایت‌های در معرض خطر را به عهده بگیرند.

منبع  : شات ایکس

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *