×

منوی بالا

منوی اصلی

دسترسی سریع

اخبار سایت

چند رسانه

اخبار ویژه

هشدار فوری امنیتی به کاربران وردپرس

 به گزارش تجارت گردان، تیم توسعه‌دهنده وردپرس عصر امروز با انتشار بیانیه‌ای رسمی، نسبت به دو حفره امنیتی جدی در هسته این سیستم مدیریت محتوا هشدار داد و تأکید کرد که به‌روزرسانی فوری وب‌سایت‌ها یک انتخاب نیست، بلکه یک ضرورت حیاتی است.

دو نقص حیاتی: از تزریق SQL تا اجرای کد از راه دور

جزئیات فنی این دو آسیب‌پذیری به شرح زیر است:

  1. نقص تزریق SQL (SQL Injection): این آسیب‌پذیری توسط تیمی از محققان امنیتی با نام‌های TF1T، dtro و haongo کشف و گزارش شده است.
  2. نقص حیاتی در REST API و تزریق SQL: این آسیب‌پذیری بسیار خطرناک می‌تواند منجر به اجرای کد از راه دور (Remote Code Execution) شود و کنترل کامل سایت را در اختیار هکرها قرار دهد. این باگ توسط آدام کوس از شرکت‌های Assetnote و Searchlight Cyber کشف شده است.

چه کسانی در معرض خطرند؟

  • کاربران وردپرس نسخه ۶.۹: تحت تأثیر هر دو آسیب‌پذیری هستند و باید همین حالا به نسخه ۶.۹.۵ ارتقا دهند.
  • کاربران وردپرس نسخه ۶.۸: تحت تأثیر آسیب‌پذیری اول هستند و باید به نسخه ۶.۸.۶ به‌روزرسانی کنند.
  • خبر خوش برای نسخه‌های قدیمی‌تر: وب‌سایت‌هایی که از نسخه‌های زیر ۶.۸ استفاده می‌کنند، تحت تأثیر این آسیب‌پذیری‌های خاص نیستند.

فایل‌های اصلاح‌شده

توسعه‌دهندگان برای رفع این مشکل، سه فایل اصلی را اصلاح کرده‌اند:

  • wp-includes/rest-api/class-wp-rest-server.php
  • wp-includes/class-wp-query.php
  • wp-includes/rest-api.php

توصیه اکید کارشناسان: معطل نکنید

کارشناسان امنیتی هشدار داده‌اند که حتی اگر از قابلیت‌های REST API در سایت خود استفاده نمی‌کنید، به دلیل ماهیت خطرناک آسیب‌پذیری تزریق SQL، باید فوراً این به‌روزرسانی امنیتی را نصب کنید. تنها جدیدترین نسخه وردپرس ۷.۰.۲  به‌طور فعال پشتیبانی امنیتی می‌شود.

انتهای پیام/

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *