خبراء يحذون من ثغرة أمنية في منصة "ورد برس"
خبراء يحذون من ثغرة أمنية في منصة "ورد برس"
اخبار مباشرة
حذر باحثون أمنيون من أن مواقع الإنترنت التي تعتمد منصة إدارة المحتوى "ورد برس WordPress" والمكون الإضافي "ميل بويت MailPoet" الذي بلغ عدد مرات تنزيله ما يزيد عن 1.7 مليون، هي عرضة للاختراق الكامل.
واعلن دانيال سيد، المدير التقني لدى شركة أمن المعلومات "سيكيوري Sucruri" إن كنت "تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك."
وأوضح سيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، موضحاً "هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق."
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي "ميل بويت" هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
واعلن دانيال سيد، المدير التقني لدى شركة أمن المعلومات "سيكيوري Sucruri" إن كنت "تملك هذا المكون الإضافي مفعلًا على موقع الإنترنت الخاص بك، فالأمر ليس في صالحك."
وأوضح سيد أن بإمكان أي مخترق استغلال هذه الثغرة دون الحاجة إلى أي امتيازات أو حسابات على الموقع الهدف، موضحاً "هذا تهديد كبير، ما يعني أن كل موقع ويب يستخدم هذا المكون الإضافة هو عرضة للاختراق."
وتسمح هذه الثغرة للمخترقين برفع أي ملف يختارونه عن بعد بهدف استغلال خوادم الويب، مع الإشارة إلى أن الغرض الأساسي من المكون الإضافي "ميل بويت" هو منح مواقع الويب قدرات إضافية على إنشاء النشرات الإخبارية ونشر التنبيهات والردود تلقائيًا.
وشدد سيد على ضرورة أخذ هذه الثغرة بجدية نظرًا لكونها تمنح المخترق المحتمل القدرة على فعل أي شيء يريد على موقع الضحية، مثل استخدام الموقع كموقع تصيد أو إرسال رسائل مزعجة أو استضافة برمجيات خبيثة أو إصابة المستخدمين الآخرين على الخوادم المشتركة، وغير ذلك.
الأكثر قراءة
الأكثر قراءة
Dec 22
المرحلة الثانية: وفق أي قرار؟
1
Dec 22
مشروع قانون الإنتظام المالي واسترداد الودائع: ملاحظات أولية
2
Dec 22
من أوكرانيا... فنزويلا... إلى الشرق الأوسط: لبنان يأكل العصي ويعدّها!
3
Dec 22
تداعيات الرفع الرسمي لعقوبات «قيصر» عن سوريا
4
Dec 22
الحكومة أمام امتحان الفجوة والانتظام الماليّ...
5
14:01
غارة على صيدا.. والجيش الإسرائيلي يعلق!
6
11:10
بالفيديو - عملية استهداف عنصر في "حزب الله"
7
12:07
بري وقع القوانين التي اقرها مجلس النواب
8