سایت های وردپرسی در خطر هستند - حتما وردپرس خود را بروز کنید
همین الآن میلیونها وبسایت وردپرسی در سراسر جهان با یک آسیبپذیری بسیار جدی مواجه شدهاند. شرکتهای امنیتی متعدد گزارش دادهاند که هکرها بهصورت فعالانه در حال سوءاستفاده از این رخنه برای نفوذ و به دست گرفتن کنترل کامل سایتها هستند.
اگر شما هم از وردپرس برای مدیریت سایت خود استفاده میکنید، این مطلب یک هشدار جدی است و باید همین حالا دست به کار شوید.
ابعاد خطر: چهچیزهایی در معرض تهدید است؟
هفته گذشته، وردپرس دو آسیبپذیری امنیتی بسیار بحرانی را ترمیم کرد و از همه کاربران خواست تا نرمافزار خود را «فوراً» بهروزرسانی کنند. شدت این رخنهها به قدری بالا بوده که سیستم بهروزرسانی اجباری (Forced Updates) برای وبسایتها فعال شده است.
شرکتهای امنیتی مطرح از جمله Patchstack، Hexastrike و WatchTowr تایید کردهاند که هکرها در حال اکسپلویت (سوءاستفاده) حملات در فضای واقعی هستند.
یکی از این باگهای بحرانی توسط آدام کیوز از شرکت Searchlight Cyber کشف شده و نام آن را WP2Shell گذاشتهاند. هکرها با ترکیب این باگ با آسیبپذیری دوم میتوانند دسترسی کامل از راه دور (Remote Control) به سایتهای آسیبپذیر پیدا کنند.
آیا سایت شما در خطرات قرار دارد؟
طبق آمار رسمی، نسخههای زیر از وردپرس دارای این نقطه ضعف امنیتی هستند:
نسخههای 6.9.0 تا 6.9.4
نسخههای 7.0.0 تا 7.0.1
با اینکه هنوز آمار دقیقی از تعداد دقیق سایتهای در خطر وجود ندارد، تخمینها نگرانکننده است: آمار اولیه رسمی نشان میدهد بیش از ۴۰۰ میلیون سایت از این نسخهها استفاده میکنند (البته این آمار پچهای اخیر را لحاظ نکرده است). دانیل کارد، مشاور امنیت سایبری، با بررسی نمونهای از سایتها برآورد کرده که حدود ۱۵ درصد از آنها هنوز بهروزرسانی نشدهاند. حتی طبق این برآورد خوشبینانه، همچنان حدود ۹۰ میلیون وبسایت در سراسر وب آسیبپذیر و آماده هک شدن هستند!
نکته مثبت: سرویسهای ابری و میزبانی بزرگ مانند Cloudflare با مسدود کردن حملات و ارائه دهندگانی مثل Automattic (مالک WordPress.com و WPVIP) با بهروزرسانی سریع سیستمهای خود، جلوی گسترش ابعاد این بحران را تا حد زیادی گرفتهاند. اما سایتهای مستقل همچنان در خط اول خطر هستند.
سه اقدام فوری برای ایمنسازی سایت وردپرسی
اگر مدیریت یک سایت وردپرسی را بر عهده دارید، همین حالا مراحل زیر را انجام دهید:
آپدیت فوری وردپرس: وارد پنل مدیریت سایت شوید و وردپرس را به آخرین نسخه منتشرشده بهروزرسانی کنید.
استفاده از دیوار آتش (WAF): مطمئن شوید سایت شما پشت یک فایروال ابری معتبر (مانند کلودفلر) قرار دارد.
چک کردن افزونهها و قالبها: تمام افزونههای امنیتی خود را فعال کرده و لاگهای ورود به سایت را بررسی کنید تا از عدم نفوذ مطمئن شوید.
نظرات
ارسال یک نظر