بدافزاری خطرناک، در کمین وردپرس
به گزارش کارگروه امنیت سایبربان؛ طبق اطلاعات بهدستآمده، افزونهای در وردپرس یافت شده که خود بدافزار است. محققان امنیتی و همچنین تیم امنیت و توسعه وردپرس، از کاربران خواستهاند؛ تا هرچه سریعتر افزونه «Total Donations» را حذف نمایند. تاکنون چندین آسیبپذیری، در این نرمافزار شناسایی شده است و هماکنون نیز یک آسیبپذیری روزصفرم در آن وجود دارد.
شرکت امنیت سایبری «Wordfence» طی گزارشی اعلام کرد که آسیبپذیریهای این افزونه، در چند روز گذشته بهصورت گسترده مورد حمله قرار گرفته است و مهاجمان با سوء استفاده از آن موفق شدهاند دسترسی مدیریتی به چندین وبگاه وردپرس پيدا كنند.
این افزونه محبوب، برای دریافت کمکهای مردمی، در بسیاری از وبگاههای مهم بهکاررفته است. آسیبپذیری اخیر این افزونه، با شناسه «CVE-2019-6703» معرفیشده و مربوط به دسترسی نادرست در AJAXهای بهکاررفته در آن است.
گفتنی است كه توسعهدهنده این افزونه، درخصوص این آسیبپذیری پاسخگو نبوده است.
چندی پیش، طراحان وردپرس، با ارائه یک نسخه به روز رسان جدید، بسیاری از مشکلات این برنامه را مرتفع کردند، اما این به روز رسانی، خود آسیب پذیری تازه اي به ارمغان آورد. باید به این نکته اشاره شود که این نسخه نوين، 7 مورد از مشکلات اساسی این برنامه را که در نسخه (۵.۰) آن یافت شده بود، برطرف کرد؛ ولي یک آسیب پذیری تازه از خود برجای گذاشت.
نسخهی ۵.۰.۱ وردپرس، به برخی افراد اجازه میدهد تا با جستوجوهایی خاص در گوگل بتوانند به رمز عبور برخی از کاربران در وبگاه هایی که از وردپرس بهره میگيرند، دسترسی داشته باشند.