هشدار فوری؛ میلیون‌ها سایت وردپرسی هدف حملات تازه هکرها قرار گرفتند

کارشناسان امنیت سایبری نسبت به آغاز موجی از حملات علیه وب‌سایت‌های وردپرسی هشدار داده‌اند. مهاجمان در حال سوءاستفاده از دو آسیب‌پذیری بحرانی هستند که به‌تازگی در هسته وردپرس برطرف شده‌اند، اما میلیون‌ها وب‌سایت هنوز به نسخه ایمن به‌روزرسانی نشده‌اند و در معرض تصرف کامل قرار دارند.
دوشنبه ۲۹ تير ۱۴۰۵ ساعت ۲۳:۲۱
کارشناسان امنیت سایبری نسبت به آغاز موجی از حملات علیه وب‌سایت‌های وردپرسی هشدار داده‌اند. مهاجمان در حال سوءاستفاده از دو آسیب‌پذیری بحرانی هستند که به‌تازگی در هسته وردپرس برطرف شده‌اند، اما میلیون‌ها وب‌سایت هنوز به نسخه ایمن به‌روزرسانی نشده‌اند و در معرض تصرف کامل قرار دارند.
هشدار فوری؛ میلیون‌ها سایت وردپرسی هدف حملات تازه هکرها قرار گرفتند
تنها چند روز پس از انتشار وصله امنیتی برای دو آسیب‌پذیری بسیار خطرناک در وردپرس، شرکت‌های امنیت سایبری از آغاز حملات گسترده به وب‌سایت‌هایی خبر داده‌اند که هنوز نسخه‌های آسیب‌پذیر این سیستم مدیریت محتوا را اجرا می‌کنند.
برآوردها نشان می‌دهد ده‌ها میلیون وب‌سایت همچنان در معرض این تهدید قرار دارند.

به گزارش ایتنا هفته گذشته تیم توسعه وردپرس با انتشار نسخه 7.0.2، دو نقص امنیتی بحرانی را برطرف و به مدیران وب‌سایت‌ها توصیه کرد که بلافاصله سامانه خود را به‌روزرسانی کنند.
شدت خطر به حدی بود که وردپرس برای بسیاری از نصب‌ها، به‌روزرسانی خودکار اجباری را نیز فعال کرد؛ اقدامی که تنها در شرایط بسیار حساس انجام می‌شود.

ا سرعت سوءاستفاده مهاجمان از آسیب‌پذیری‌های تازه افشاشده به شکل چشمگیری افزایش یافته است؛ به‌طوری که در بسیاری از موارد، فاصله میان انتشار اطلاعات فنی و آغاز حملات گسترده تنها چند ساعت است.
 

توصیه به مدیران وب‌سایت‌ها

کارشناسان امنیت سایبری به مدیران وب‌سایت‌ها توصیه کرده‌اند در اسرع وقت وردپرس را به نسخه 7.0.2 یا جدیدتر ارتقا دهند، از فعال بودن به‌روزرسانی‌های خودکار اطمینان حاصل کنند، افزونه‌ها و قالب‌ها را نیز به‌روز نگه دارند و در صورت امکان از فایروال‌های امنیتی و سامانه‌های تشخیص نفوذ استفاده کنند.
به گفته این کارشناسان، تأخیر در نصب وصله امنیتی می‌تواند به سرقت اطلاعات، نصب بدافزار یا تصرف کامل وب‌سایت منجر شود.

منبع  : ایتنا

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *