آسیب پذیری در پلاگین All in One SEO وردپرس
شناسایی نقاط ضعف جدی در پلاگین مشهور ‘All in One SEO Pack’ در وردپرس، میلیونها سایتی را که از این سیستم مدیریت محتوا استفاده میکنند، در معرض خطر حملات هکرها قرار داده است. وردپرس، سیستم مدیریت محتوایی است که به راحتی نصب میشود و کار با آن بسیار راحت است و همین ویژگی باعث محبوبیت آن در طیف وسیعی از کاربرانی که از آن استفاده میکنند، شده است. اما با توجه به نقاط آسیبپذیر موجود در پلاگین مذکور، در صورتی که شما و یا شرکتی که شما در آن مشغول فعالیت هستید، از این پلاگین برای بهبود رتبهبندی سایت خود توسط موتورهای جستجوگر استفاده میکنید، لازم است حتماً پلاگین خود را با آخرین نسخهی ارائهشدهی آن، یعنی SEO Pack 2.1.6. بهروزرسانی کنید تا خطرات ناشی از این آسیبپذیریها در امان باشید.
تیم طراح پلاگین مذکور، یک بستهی مکمل امنیتی اضطراری را برای پوشش نواقص موجود در آن، ارائه کرده است. ضعفهای موجود مهم در پلاگین مذکور که توسط پژوهشگران امنیتی سایت Sucuri شناسایی شده است، عبارتاند از :
- آسیبپذیریهایی که منجر به حملات بالا بردن سطح دسترسی میشوند(دو مورد)
- ضعف امنیتی از نوع XSS (یک مورد)
در حال حاضر بالغ بر 73 میلیون سایت برای طراحی صفحات خود از سیستم مدیریت محتوای وردپرس استفاده کردهاند که از این 73 میلیون سایت، 15 میلیون سایت از پلاگین SEO این نرمافزار برای بهبود رتبهبندی سایتهای خود بهره میبرند. با توجه به یافتههای پژوهشگران سایت Sucuri ، دو آسیبپذیری موجود در این پلاگین که از نوع بالا بردن سطح دسترسی هستند، امکان ، تغییر و اضافه کردن متادیتای سایت را به مهاجم میدهد که از همین طریق میتواند باعث تأثیرگذاری در رتبهبندی سایت در موتورهای جستجو شود.
در مورد اول یعنی، حملات بالا بردن سطح دسترسی ، کاربری که به سیستم وارد شده است، بدون داشتن هیچگونه امتیازی از امتیازات مدیر سیستم(مشابه یک کاربر مجاز) میتواند، برخی پارامترهایی که توسط پلاگین مذکور استفاده میشود را همانند یک مدیر سیستم تغییر دهد و یا اضافه کند.
در مورد نوع دوم یا همان آسیب پذیری XSS، مهاجم با اجرای کدهای مخرب جاوا اسکریپت روی کنترل پنل مدیر سیستم میتواند از آسیب پذیری XSS موجود، بهرهبرداری کند. به عبارت دیگر، مهاجم قادر خواهد بود تا هرگونه کد جاوا اسکریپت دلخواهی را تزریق کند و اقدامات مشابهی، مانند تغییر رمز حساب مدیر سیستم و متعاقب آن اعمال برنامههای Backdoor در برخی فایلهای سایت شما را انجام دهد، و در آینده اقدامات مخربی را بر روی سایت پیاده کند.
نقاط آسیبپذیر موجود در پلاگین سیستم مدیریت محتوا وردپرس ریشهی اصلی، اکثر حملاتی است که در بستر این نرمافزار انجام میشود است و همین ضعفها و نقاط آسیبپذیر، یکی از ابزارهای هکرها برای انجام حملات مخرب است. حملاتی که با استفاده از این نقاط آسیبپذیر انجام میشود، میتواند منجر به دسترسی به اطلاعات حساس سایت، تخریب ظاهر سایت، هدایت بازدیدکنندگان به صفحات آلوده و برنامهریزیشده و یا اجرای حملات DDoS شود. شایانذکر است که در عمل تاکنون حملاتی که با استفاده از ضعف این نقاط آسیبپذیر انجام شده باشد، دیده نشده است ولی با این حال به سایتهایی که از وردپرس برای طراحی استفاده کردهاند، پیشنهاد میشود که آخرین بستهی بروز شدهی پلاگین مذکور را دریافت و نصب نمایند.