مقالات

هشدار جدی برای کاربران وردپرس

هشدار جدی برای کاربران وردپرس

بر اساس گزارش چندین شرکت امنیت سایبری، هکرها حملات گسترده‌ای را علیه وب‌سایت‌هایی آغاز کردند که از نسخه‌های آسیب‌پذیر سیستم مدیریت محتوای محبوب وردپرس (WordPress) استفاده می‌کنند. بررسی‌های اولیه نشان می‌دهد تعداد سایت‌هایی که ممکن است تحت تأثیر این مشکلات امنیتی قرار گرفته باشند، بسیار زیاد است و در برخی برآوردها این رقم به ده‌ها میلیون وب‌سایت می‌رسد.

وردپرس یکی از پرکاربردترین سیستم‌های مدیریت محتوا در جهان است و بخش بزرگی از وب‌سایت‌های اینترنتی با استفاده از این پلتفرم ساخته شده‌اند. همین گستردگی باعث می‌شود هرگونه آسیب‌پذیری امنیتی در هسته وردپرس، افزونه‌ها یا قالب‌های آن، به یک هدف جذاب برای هکرها تبدیل شود.

هفته گذشته، تیم توسعه‌دهنده وردپرس دو نقص امنیتی بحرانی را شناسایی و برطرف کرد. این تیم از مدیران سایت‌ها خواست که نسخه وردپرس خود را در سریع‌ترین زمان ممکن به‌روزرسانی کنند، زیرا شدت این آسیب‌پذیری‌ها به حدی بالا بود که در برخی موارد، امکان فعال‌سازی به‌روزرسانی اجباری (Forced Update) برای نصب نسخه امن‌تر وجود داشت.

پس از انتشار این اصلاحات، شرکت‌های امنیتی Patchstack ، Hexastrike و WatchTowr اعلام کردند که نشانه‌هایی از سوءاستفاده واقعی هکرها از این آسیب‌پذیری‌ها مشاهده شده است. این موضوع به این معناست که مهاجمان تنها درباره این مشکلات تحقیق نمی‌کنند، بلکه در حال استفاده عملی از آن‌ها برای نفوذ به سایت‌های آسیب‌پذیر هستند.

هشدار جدی برای کاربران وردپرس

تعداد زیادی از سایت‌های وردپرسی همچنان در معرض حمله هستند

یکی از مهم‌ترین نگرانی‌ها، تعداد بالای وب‌سایت‌هایی است که ممکن است هنوز نسخه‌های آسیب‌پذیر وردپرس را اجرا کنند. نسخه‌هایی که تحت تأثیر این مشکلات امنیتی قرار دارند شامل WordPress 6.9.0  تا 6.9.4 و همچنین WordPress 7.0.0 تا 7.0.1 هستند.

طبق آمار رسمی وردپرس، صدها میلیون وب‌سایت در مقطعی از این نسخه‌ها استفاده کرده‌اند. البته این آمار الزاماً به معنی آسیب‌پذیر بودن همه آن‌ها نیست، زیرا بسیاری از مدیران سایت‌ها ممکن است پس از انتشار هشدار امنیتی، سیستم خود را به نسخه جدید ارتقا داده باشند.

با این حال، ابعاد این مشکل همچنان قابل توجه است. دنیل کارد (Daniel Card)، مشاور امنیت سایبری، پس از بررسی نمونه‌ای حدود ۳۵۰۰ سایت وردپرسی اعلام کرده است که کمتر از ۱۵ درصد از آن‌ها همچنان آسیب‌پذیر هستند .

اگر این درصد را به کل وب‌سایت‌های وردپرسی فعال در اینترنت تعمیم دهیم، تعداد سایت‌هایی که ممکن است در معرض خطر باشند، می‌تواند به حدود ۹۰ میلیون وب‌سایت برسد .

چرا آسیب‌پذیری وردپرس خطرناک است ؟

وردپرس به دلیل محبوبیت بالا، همواره یکی از اهداف اصلی حملات سایبری بوده . هکرها معمولاً از روش‌هایی مانند نصب کد مخرب، تغییر محتوای سایت، سرقت اطلاعات کاربران، ایجاد صفحات جعلی یا استفاده از سایت قربانی برای حملات دیگر استفاده می‌کنند .

در مورد آسیب‌پذیری‌های جدید، نگرانی اصلی این است که مهاجمان بتوانند بدون دسترسی مستقیم به مدیریت سایت، کنترل بخش‌هایی از وب‌سایت را در اختیار بگیرند. چنین حملاتی می‌تواند برای کسب‌وکارهای آنلاین، فروشگاه‌های اینترنتی و سایت‌هایی که اطلاعات کاربران را ذخیره می‌کنند، خسارت‌های جدی ایجاد کند .

به همین دلیل، کارشناسان امنیتی همیشه توصیه می‌کنند مدیران سایت‌ها علاوه بر به‌روزرسانی هسته وردپرس، افزونه‌ها و قالب‌های مورد استفاده خود را نیز بررسی کنند؛ زیرا بسیاری از حملات وردپرسی از طریق بخش‌های جانبی مانند افزونه‌های قدیمی انجام می‌شوند .

نقش به‌روزرسانی خودکار و سرویس‌های امنیتی در کاهش خطر

کارشناسان امنیتی اعلام کرده‌اند که اقدام وردپرس برای انتشار سریع اصلاحات امنیتی و فعال‌سازی به‌روزرسانی‌های خودکار، نقش مهمی در کاهش تعداد سایت‌های آسیب‌پذیر داشته است .

همچنین سرویس‌هایی مانند Cloudflare  با شناسایی و مسدود کردن الگوهای حمله، توانسته‌اند از بسیاری از وب‌سایت‌ها در برابر تلاش‌های نفوذ محافظت کنند .

علاوه بر این، استفاده از ابزارهای امنیتی مانند فایروال‌های مخصوص وب (WAF)، سیستم‌های تشخیص نفوذ و سرویس‌های مانیتورینگ امنیتی می‌تواند احتمال موفقیت حملات را کاهش دهد .

 

واکنش شرکت Automattic و وضعیت سایت‌های  WordPress.com

تیم توسعه‌دهنده WordPress.org  هنوز توضیح رسمی کاملی درباره جزئیات این حملات منتشر نکرده است، اما شرکت Automattic  که مدیریت WordPress.com را بر عهده دارد، اعلام کرده است که سایت‌های میزبانی‌شده توسط این شرکت از قبل محافظت شده بودند .

مگان فاکس، سخنگوی  Automattic، اعلام کرده است که تمامی سایت‌های تحت مدیریت این شرکت، از جمله WordPress.com ، Pressable ، WPVIP  و شرکای WP.cloud ، حتی پیش از انتشار عمومی اصلاحات امنیتی، در برابر این مشکلات محافظت شده بودند .

او همچنین تأکید کرد که پس از انتشار نسخه اصلاح‌شده کد ، این تغییرات امنیتی به سرعت روی میلیون‌ها سایت اعمال شدند .

هشدار جدی برای کاربران وردپرس

آسیب‌پذیری WP2Shell و امکان کنترل کامل سایت

یکی از مهم‌ترین نقص‌های امنیتی شناسایی‌شده توسط آدام کوئس (Adam Kues) از شرکت امنیت سایبری Searchlight Cyber  گزارش شد. این شرکت این آسیب‌پذیری را WP2Shell  نام‌گذاری کرده است .

کارشناسان هشدار داده‌اند که در صورت ترکیب این آسیب‌پذیری با نقص امنیتی دیگر، مهاجمان می‌توانند کنترل کامل وب‌سایت‌های آسیب‌پذیر را از راه دور به دست بگیرند .

به همین دلیل، مدیران وب‌سایت‌های وردپرسی باید هرچه سریع‌تر نسخه سیستم خود را بررسی کرده و در صورت استفاده از نسخه‌های آسیب‌پذیر، آن را به آخرین نسخه امن ارتقا دهند .

چگونه از سایت وردپرسی خود محافظت کنیم؟

برای کاهش خطر حملات سایبری، رعایت چند نکته ضروری است :

  • همیشه وردپرس، افزونه‌ها و قالب‌ها را به آخرین نسخه به‌روزرسانی کنید . 
  • از افزونه‌ها و قالب‌های معتبر استفاده کنید .
  • رمزهای عبور قوی و احراز هویت دومرحله‌ای را فعال کنید .
  • از سرویس‌های امنیتی مانند فایروال وب استفاده کنید .
  • به‌صورت منظم از اطلاعات سایت نسخه پشتیبان تهیه کنید .

با توجه به گستردگی استفاده از وردپرس، آسیب‌پذیری‌های امنیتی این پلتفرم می‌توانند تأثیر زیادی بر فضای وب داشته باشند. به‌روزرسانی سریع و رعایت اصول امنیتی، مهم‌ترین راهکار برای جلوگیری از نفوذ هکرها و حفظ امنیت وب‌سایت‌ها است .

اگر این مقاله برای شما مفید بود، مطالعه مقاله « هوش مصنوعی Kimi؛ تهدید یا زنگ خطری برای رقابت ؟ » را نیز از دست ندهید.

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *