- ۲۸ تیر ۱۴۰۵ - ۱۶:۴۴
- زمان مطالعه : 2 دقیقه
- کد خبر 414833
- پرینت
به گزارش تجارت گردان، تیم توسعهدهنده وردپرس عصر امروز با انتشار بیانیهای رسمی، نسبت به دو حفره امنیتی جدی در هسته این سیستم مدیریت محتوا هشدار داد و تأکید کرد که بهروزرسانی فوری وبسایتها یک انتخاب نیست، بلکه یک ضرورت حیاتی است.
دو نقص حیاتی: از تزریق SQL تا اجرای کد از راه دور
جزئیات فنی این دو آسیبپذیری به شرح زیر است:
- نقص تزریق SQL (SQL Injection): این آسیبپذیری توسط تیمی از محققان امنیتی با نامهای TF1T، dtro و haongo کشف و گزارش شده است.
- نقص حیاتی در REST API و تزریق SQL: این آسیبپذیری بسیار خطرناک میتواند منجر به اجرای کد از راه دور (Remote Code Execution) شود و کنترل کامل سایت را در اختیار هکرها قرار دهد. این باگ توسط آدام کوس از شرکتهای Assetnote و Searchlight Cyber کشف شده است.
چه کسانی در معرض خطرند؟
- کاربران وردپرس نسخه ۶.۹: تحت تأثیر هر دو آسیبپذیری هستند و باید همین حالا به نسخه ۶.۹.۵ ارتقا دهند.
- کاربران وردپرس نسخه ۶.۸: تحت تأثیر آسیبپذیری اول هستند و باید به نسخه ۶.۸.۶ بهروزرسانی کنند.
- خبر خوش برای نسخههای قدیمیتر: وبسایتهایی که از نسخههای زیر ۶.۸ استفاده میکنند، تحت تأثیر این آسیبپذیریهای خاص نیستند.
فایلهای اصلاحشده
توسعهدهندگان برای رفع این مشکل، سه فایل اصلی را اصلاح کردهاند:
wp-includes/rest-api/class-wp-rest-server.phpwp-includes/class-wp-query.phpwp-includes/rest-api.php
توصیه اکید کارشناسان: معطل نکنید
کارشناسان امنیتی هشدار دادهاند که حتی اگر از قابلیتهای REST API در سایت خود استفاده نمیکنید، به دلیل ماهیت خطرناک آسیبپذیری تزریق SQL، باید فوراً این بهروزرسانی امنیتی را نصب کنید. تنها جدیدترین نسخه وردپرس ۷.۰.۲ بهطور فعال پشتیبانی امنیتی میشود.
انتهای پیام/
https://tejaratgardan.ir/?p=414833









