Dast2pc - دست ۲ پی سی
  • سخت افزار
  • گرافیک
  • نرم افزار
  • کنسول بازی
  • مقالات
  • تکنولوژی
فروشگاه
بدون نتیجه
مشاهده همه نتیجه
Dast2pc - دست ۲ پی سی
  • سخت افزار
  • گرافیک
  • نرم افزار
  • کنسول بازی
  • مقالات
  • تکنولوژی
بدون نتیجه
مشاهده همه نتیجه
Dast2pc - دست ۲ پی سی
بدون نتیجه
مشاهده همه نتیجه

خانه » اسیب پذیری در وردپرس از طریق file manager

اسیب پذیری در وردپرس از طریق file manager

miadsor توسط miadsor
مهر ۶, ۱۳۹۹
در نرم افزار
0
اسیب پذیری در وردپرس از طریق file manager
Share on FacebookShare on Twitter

آسیب‌پذیری مذکور که بر اساس استاندارد CVSS به آن شدت حساسیت (۱۰ از ۱۰) تخصیص داده شده، ضعفی از نوع “اجرای کد به‌صورت از راه دور” (Remote Code Execution) است  که مهاجم اصالت‌سنجی نشده را قادر به تزریق و اجرای اسکریپت‌های مخرب در سایت‌های با افزونه آسیب‌پذیر File Manager می‌کند.

چند ساعت پس از اطلاع از وجود این آسیب‌پذیری در File Manager و بهره‌جویی مهاجمان از آن،

نویسندگان این افزونه اقدام به ترمیم باگ و انتشار نسخه ۶.۹ کردند.

وردپرس wordpress

اعلامیه WORDFENCE

بر طبق اعلامیه Wordfence دیواره آتش این تیم امنیتی (Web Application Firewall) ظرف چند روز گذشته،

۴۵۰ هزار تلاش برای بهره‌جویی (Exploit) از این آسیب‌پذیری را مسدود کرده که از گسترده بودن دامنه این حملات حکایت دارد.

به‌نظر می‌رسد در مرحله شناسایی، مهاجمان تلاش می‌کنند که فایل‌هایی خالی را در سایت‌های بالقوه

آسیب‌پذیر آپلود کنند؛ در صورت قابل آپلود بودن فایل (آسیب‌پذیر بودن سایت) در ادامه اسکریپت‌های مخرب مورد نظر خود را در سایت تزریق می‌کنند.

نکته جالب اینکه در صورت موفقیت در رخنه به سایت، مهاجمان با تخصیص رمز عبور به فایل‌های در معرض نفوذ،

از مورد بهره‌جویی قرار گرفتن مجدد آنها توسط هم‌قطاران خود جلوگیری می‌کنند.

مدیرعامل نیتک نت

جروم برواندِت، مدیرعامل نین‌تک‌نت، در ایمیلی که برای رسانه‌ی وایرد ارسال کرده است می‌نویسد فعلا زود است که بخواهیم آثار دقیق این آسیب‌پذیری جدید را مشخص کنیم؛‌ زیرا طبق گفته‌ی او، هنگامی که نین‌تک‌نت متوجه حملات سایبری شده، فهمیده که هکرها مشغول قرار دادن بک‌دور در وب‌سایت‌ها بوده‌اند. او می‌گوید شرکت تحت مدیریتش متوجه شده شماری از هکرها مشغول تزریق برخی کدها بوده‌اند تا بتوانند روی فایل آسیب‌پذیر (connector.minimal.php) رمز عبور بگذارند؛ هدف اصلی هکر این است که با قرار دادن رمز عبور روی فایل آسیب‌پذیر، نگذارد هکرهای دیگر در وب‌سایت‌هایی که پیش‌تر متأثر شده‌اند اقدامات جدید انجام دهند.

اسیب‌پذیری موردبحث در نسخه‌های ۶٫۰ تا ۶٫۸ فایل منیجر وردپرس وجود دارد. آمار منتشرشده ازسوی وردپرس نشان می‌دهد

در حدود ۵۲ درصد از نصب‌های فعال فایل منیجر، آسیب‌پذیر هستند؛

با درنظرگرفتن این حقیقت که تعداد نصب‌های فعال مرز ۷۰۰٬۰۰۰ وب‌سایت را رد کرده،

باید بگوییم که وب‌سایت‌های زیادی آسیب‌پذیرند و همین موضوع پتانسیل آسیب رسیدن به شمار درخورتوجهی از وب‌سایت‌ها را بالا می‌برد.

تمامی سایت‌هایی که دارای نسخه‌های ۶٫۰ تا ۶٫۸ فایل منیجر هستند

باید در سریع‌ترین زمان ممکن به نسخه‌ی ۶٫۹ به‌روزرسانی شوند.

 

آیا برای شما هم همچین آسیب پذیری در وردپرس اتفاق افتاده است؟ در مطالب بعدی آموزش جلوگیری از این آسیب پذیری براتون بزاریم؟نظرات خود را با ما به اشتراک بذارین.

برچسب ها: آسیب پذیریامنیتامنیت سایبریوردپرس
miadsor

miadsor

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لپ تاپ PureBook Pro نوکیا
لپ تاپ

لپ تاپ PureBook Pro نوکیا به غیر از هند در بازار جهانی عرضه خواهد شد

توسط وحید دلشاد
اسفند ۶, ۱۴۰۰
0

لپ تاپ PureBook Pro نوکیا به غیر از هند در بازار جهانی عرضه خواهد شد شرکت نوکیا لپتاپ های جدیدی...

ادامه مطلب
مانیتور گیمینگ منحنی BenQ

مانیتور گیمینگ منحنی BenQ به زودی در بازار چین عرضه می‌شود

بهمن ۱۸, ۱۴۰۰
تصاویر کارت گرافیک اینتل Arc

تصاویر کارت گرافیک اینتل Arc قبل از رونمایی فاش شد

بهمن ۱۶, ۱۴۰۰
هدفون ایرپاد پرو 2 اپل

هدفون ایرپاد پرو 2 اپل با سنسور ردیاب تناسب اندام عرضه می‌شود

بهمن ۱۳, ۱۴۰۰
آی‌ مک پرو 2022 با تراشه M1 مکس

آی‌ مک پرو 2022 با تراشه M1 مکس عرضه خواهد شد

بهمن ۱۲, ۱۴۰۰

برچسب‌ها

Ai AMD GPU intel Lenovo msi Nvidia RAM SSD آداپتور اپل ایسر ایسوس ایلان ماسک اینتل برنامه بنچمارک حافظه سامسونگ شیائومی لپ تاپ لپ تاپ گیمینگ لینوکس مادربرد مانیتور مانیتور گیمینگ ماوس ماوس گیمینگ مایکرسافت مایکروسافت نرم افزار نمایشگر هدست هدفون هوش مصنوعی ویندوز ویندوز 10 پردازنده کارت گرافیک کیبورد گرافیک گوگل گیمر گیمینگ گیگابایت
Dast2pc

© 2021 Dast2pc - دست ۲ پی سی

صفحات

  • درباره ما
  • تماس با ما

ارتباط با ما

بدون نتیجه
مشاهده همه نتیجه
  • سخت افزار
  • گرافیک
  • نرم افزار
  • کنسول بازی
  • مقالات
  • تکنولوژی

© 2021 Dast2pc - دست ۲ پی سی