آسیبپذیری پلاگین SEO وردپرس
محققان امنیتی آسیبپذیری خطرناکی را در پلاگین پرطرفدار SEO وردپرس شناسایی کردهاند که میلیونها وبسایت وردپرس را در معرض حمله هکرها قرار داده است.
آسیبپذیری شناساییشده در نسخه جدید پلاگین بانام WordPress SEO by Yoast وجود دارد که بیش از 14 میلیون دانلود داشته است. از این پلاگین بهمنظور بهینهسازی وبسایت بهمنظور جستوجو توسط موتورهای مختص این کار مانند گوگل کاربرد دارد.
این آسیبپذیری توسط Ryan Dewhurst که یکی از توسعهدهندگان ابزارهای اسکن آسیبپذیری است، شناسایی شد.
تمامی نسخههای 1.7.3.3 و قدیمیتر دارای آسیبپذیری Blind SQL Injection هستند. آسیبپذیری SQL injection یا SQLi به این دلیل خطرناک است، زیرا باعث میشود تا هکر به پایگاه داده نفوذ کند.
البته بهمنظور استفاده از این آسیبپذیری هکر حتماً باید به فایل موجود در مسیر admin/class-bulk-editor-list-table.php دسترسی داشته باشد، که تنها توسط ادمین یا یک کاربر با این سطح، قابلدسترسی است. بدین ترتیب برای استفاده از این آسیبپذیری ابتدا هکر باید با روشهایی مانند مهندسی اجتماعی بهحساب کاربری ادمین یا کاربر دیگری دسترسی پیدا کند.
بهمنظور نصب وصله کافی است پلاگین خود را از مسیر Manage > Plugins & Themes > Auto Updates tab به نسخه 1.7.4 بهروز کنید.