هشدار جدی برای کاربران وردپرس
بر اساس گزارش چندین شرکت امنیت سایبری، هکرها حملات گستردهای را علیه وبسایتهایی آغاز کردند که از نسخههای آسیبپذیر سیستم مدیریت محتوای محبوب وردپرس (WordPress) استفاده میکنند. بررسیهای اولیه نشان میدهد تعداد سایتهایی که ممکن است تحت تأثیر این مشکلات امنیتی قرار گرفته باشند، بسیار زیاد است و در برخی برآوردها این رقم به دهها میلیون وبسایت میرسد.
وردپرس یکی از پرکاربردترین سیستمهای مدیریت محتوا در جهان است و بخش بزرگی از وبسایتهای اینترنتی با استفاده از این پلتفرم ساخته شدهاند. همین گستردگی باعث میشود هرگونه آسیبپذیری امنیتی در هسته وردپرس، افزونهها یا قالبهای آن، به یک هدف جذاب برای هکرها تبدیل شود.
هفته گذشته، تیم توسعهدهنده وردپرس دو نقص امنیتی بحرانی را شناسایی و برطرف کرد. این تیم از مدیران سایتها خواست که نسخه وردپرس خود را در سریعترین زمان ممکن بهروزرسانی کنند، زیرا شدت این آسیبپذیریها به حدی بالا بود که در برخی موارد، امکان فعالسازی بهروزرسانی اجباری (Forced Update) برای نصب نسخه امنتر وجود داشت.
پس از انتشار این اصلاحات، شرکتهای امنیتی Patchstack ، Hexastrike و WatchTowr اعلام کردند که نشانههایی از سوءاستفاده واقعی هکرها از این آسیبپذیریها مشاهده شده است. این موضوع به این معناست که مهاجمان تنها درباره این مشکلات تحقیق نمیکنند، بلکه در حال استفاده عملی از آنها برای نفوذ به سایتهای آسیبپذیر هستند.

تعداد زیادی از سایتهای وردپرسی همچنان در معرض حمله هستند
یکی از مهمترین نگرانیها، تعداد بالای وبسایتهایی است که ممکن است هنوز نسخههای آسیبپذیر وردپرس را اجرا کنند. نسخههایی که تحت تأثیر این مشکلات امنیتی قرار دارند شامل WordPress 6.9.0 تا 6.9.4 و همچنین WordPress 7.0.0 تا 7.0.1 هستند.
طبق آمار رسمی وردپرس، صدها میلیون وبسایت در مقطعی از این نسخهها استفاده کردهاند. البته این آمار الزاماً به معنی آسیبپذیر بودن همه آنها نیست، زیرا بسیاری از مدیران سایتها ممکن است پس از انتشار هشدار امنیتی، سیستم خود را به نسخه جدید ارتقا داده باشند.
با این حال، ابعاد این مشکل همچنان قابل توجه است. دنیل کارد (Daniel Card)، مشاور امنیت سایبری، پس از بررسی نمونهای حدود ۳۵۰۰ سایت وردپرسی اعلام کرده است که کمتر از ۱۵ درصد از آنها همچنان آسیبپذیر هستند .
اگر این درصد را به کل وبسایتهای وردپرسی فعال در اینترنت تعمیم دهیم، تعداد سایتهایی که ممکن است در معرض خطر باشند، میتواند به حدود ۹۰ میلیون وبسایت برسد .
چرا آسیبپذیری وردپرس خطرناک است ؟
وردپرس به دلیل محبوبیت بالا، همواره یکی از اهداف اصلی حملات سایبری بوده . هکرها معمولاً از روشهایی مانند نصب کد مخرب، تغییر محتوای سایت، سرقت اطلاعات کاربران، ایجاد صفحات جعلی یا استفاده از سایت قربانی برای حملات دیگر استفاده میکنند .
در مورد آسیبپذیریهای جدید، نگرانی اصلی این است که مهاجمان بتوانند بدون دسترسی مستقیم به مدیریت سایت، کنترل بخشهایی از وبسایت را در اختیار بگیرند. چنین حملاتی میتواند برای کسبوکارهای آنلاین، فروشگاههای اینترنتی و سایتهایی که اطلاعات کاربران را ذخیره میکنند، خسارتهای جدی ایجاد کند .
به همین دلیل، کارشناسان امنیتی همیشه توصیه میکنند مدیران سایتها علاوه بر بهروزرسانی هسته وردپرس، افزونهها و قالبهای مورد استفاده خود را نیز بررسی کنند؛ زیرا بسیاری از حملات وردپرسی از طریق بخشهای جانبی مانند افزونههای قدیمی انجام میشوند .
نقش بهروزرسانی خودکار و سرویسهای امنیتی در کاهش خطر
کارشناسان امنیتی اعلام کردهاند که اقدام وردپرس برای انتشار سریع اصلاحات امنیتی و فعالسازی بهروزرسانیهای خودکار، نقش مهمی در کاهش تعداد سایتهای آسیبپذیر داشته است .
همچنین سرویسهایی مانند Cloudflare با شناسایی و مسدود کردن الگوهای حمله، توانستهاند از بسیاری از وبسایتها در برابر تلاشهای نفوذ محافظت کنند .
علاوه بر این، استفاده از ابزارهای امنیتی مانند فایروالهای مخصوص وب (WAF)، سیستمهای تشخیص نفوذ و سرویسهای مانیتورینگ امنیتی میتواند احتمال موفقیت حملات را کاهش دهد .
واکنش شرکت Automattic و وضعیت سایتهای WordPress.com
تیم توسعهدهنده WordPress.org هنوز توضیح رسمی کاملی درباره جزئیات این حملات منتشر نکرده است، اما شرکت Automattic که مدیریت WordPress.com را بر عهده دارد، اعلام کرده است که سایتهای میزبانیشده توسط این شرکت از قبل محافظت شده بودند .
مگان فاکس، سخنگوی Automattic، اعلام کرده است که تمامی سایتهای تحت مدیریت این شرکت، از جمله WordPress.com ، Pressable ، WPVIP و شرکای WP.cloud ، حتی پیش از انتشار عمومی اصلاحات امنیتی، در برابر این مشکلات محافظت شده بودند .
او همچنین تأکید کرد که پس از انتشار نسخه اصلاحشده کد ، این تغییرات امنیتی به سرعت روی میلیونها سایت اعمال شدند .

آسیبپذیری WP2Shell و امکان کنترل کامل سایت
یکی از مهمترین نقصهای امنیتی شناساییشده توسط آدام کوئس (Adam Kues) از شرکت امنیت سایبری Searchlight Cyber گزارش شد. این شرکت این آسیبپذیری را WP2Shell نامگذاری کرده است .
کارشناسان هشدار دادهاند که در صورت ترکیب این آسیبپذیری با نقص امنیتی دیگر، مهاجمان میتوانند کنترل کامل وبسایتهای آسیبپذیر را از راه دور به دست بگیرند .
به همین دلیل، مدیران وبسایتهای وردپرسی باید هرچه سریعتر نسخه سیستم خود را بررسی کرده و در صورت استفاده از نسخههای آسیبپذیر، آن را به آخرین نسخه امن ارتقا دهند .
چگونه از سایت وردپرسی خود محافظت کنیم؟
برای کاهش خطر حملات سایبری، رعایت چند نکته ضروری است :
- همیشه وردپرس، افزونهها و قالبها را به آخرین نسخه بهروزرسانی کنید .
- از افزونهها و قالبهای معتبر استفاده کنید .
- رمزهای عبور قوی و احراز هویت دومرحلهای را فعال کنید .
- از سرویسهای امنیتی مانند فایروال وب استفاده کنید .
- بهصورت منظم از اطلاعات سایت نسخه پشتیبان تهیه کنید .
با توجه به گستردگی استفاده از وردپرس، آسیبپذیریهای امنیتی این پلتفرم میتوانند تأثیر زیادی بر فضای وب داشته باشند. بهروزرسانی سریع و رعایت اصول امنیتی، مهمترین راهکار برای جلوگیری از نفوذ هکرها و حفظ امنیت وبسایتها است .
اگر این مقاله برای شما مفید بود، مطالعه مقاله « هوش مصنوعی Kimi؛ تهدید یا زنگ خطری برای رقابت ؟ » را نیز از دست ندهید.