من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

(رصيد الصورة: شترستوك / مونتايسلو)

ما يقرب من مليون مواقع ووردبريس كانوا عرضة لخلل سمح للمتسللين بتعديل المحتوى على صفحات مختلفة.

أ تقرير من Wordfence أشار إلى أن الثغرة الأمنية قد تؤدي إلى قيام المتسللين بتغيير البيانات الحساسة واحتمال استغلالها موقع البناء نظام.

وفقًا للتقرير، كانت مواقع الويب معرضة للخطر من خلال مكون WordPress الإضافي المسمى Website Builder، الذي طورته شركة SeedProd والتي لديها أكثر من 900000 عملية تثبيت نشطة. تضمنت الثغرة الأمنية فقدان فحص القدرة في إحدى وظائف المكون الإضافي، مما يسمح للمتسللين بتعديل المحتوى على مواقع مثل “قريبًا”، أو صفحات الصيانة، أو صفحات 404، التي تم إنشاؤها باستخدام المكون الإضافي.

استهداف الإضافات

وذكر التقرير كذلك أن مواقع WordPress التي تحتوي على إصدارات تصل إلى 6.15.21 من البرنامج الإضافي المثبت كانت عرضة للخطر. ومع ذلك، فقد عالجت SeedProd هذه المشكلة وأصدرت تصحيحًا يرفع المكون الإضافي إلى الإصدار 6.15.22. يُنصح جميع مالكي مواقع WordPress الذين يستخدمون المكون الإضافي بتطبيق التصحيح على الفور.

يتم تتبع الثغرة الأمنية نفسها باسم CVE-2024-1072، وتحمل درجة خطورة تبلغ 8.2/10 في نظام تسجيل نقاط الضعف الشائعة (CVSS)، مما يجعلها عيبًا “عالي الخطورة”.

يعد WordPress هو منشئ مواقع الويب الأكثر شهرة في العالم، حيث يقوم بتشغيل ما يقرب من نصف (43٪) جميع مواقع الويب على الإنترنت. وهذا أيضًا يجعله هدفًا شائعًا للغاية بين المتسللين. ومع ذلك، يعتبر WordPress آمنًا بشكل عام، حيث أن أقل من 1٪ من جميع الثغرات الأمنية المعروفة على النظام الأساسي تستهدف منشئ موقع الويب نفسه.

وبدلاً من ذلك، عادةً ما يبحث المتسللون عن العيوب في المكونات الإضافية والإضافات، حيث لا تتم مراقبة الكثير منها بدقة، أو يتم تحديثها بشكل متكرر، كما ينبغي. ينطبق هذا بشكل خاص على المكونات الإضافية غير التجارية، والتي غالبًا ما يتم إنشاؤها بواسطة مطور واحد، ويتم التخلي عنها أحيانًا، ولكنها لا تزال مستخدمة على نطاق واسع. يُنصح المسؤولون دائمًا بتحديث جميع المكونات الإضافية الخاصة بهم.

المزيد من TechRadar Pro

قم بالتسجيل في النشرة الإخبارية TechRadar Pro للحصول على أهم الأخبار والآراء والميزات والإرشادات التي يحتاجها عملك لتحقيق النجاح!

سياد صحفي مستقل متمرس يقيم في سراييفو، البوسنة والهرسك. يكتب عن تكنولوجيا المعلومات (السحابة، إنترنت الأشياء، 5G، VPN) والأمن السيبراني (برامج الفدية، وانتهاكات البيانات، والقوانين واللوائح). في حياته المهنية، التي امتدت لأكثر من عقد من الزمان، كتب للعديد من وسائل الإعلام، بما في ذلك قناة الجزيرة البلقان. وقد أجرى أيضًا عدة وحدات حول كتابة المحتوى لشركة Represent Communications.

اقرأ أكثر

تقلل Binance من أهمية تسرب التعليمات البرمجية على GitHub باعتبارها قديمة ومنخفضة المخاطر
بعد 20 عامًا من إنشاء فيسبوك، لا يزال المشرعون يحاولون إصلاحه

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل