• تبلیغات
  • تماس با ما
شنبه, بهمن ۱۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

شناسایی یک آسیب پذیری خطرناک در وردپرس

سامان پاکدل توسط سامان پاکدل
۱۲ تیر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0

هکرها از آسیب پذیری روز صفر در افزونه Ultimate Member برای وردپرس با بیش از 200000 نصب سوء استفاده کرده اند.

گزارش کردن تکناکآنها با نادیده گرفتن اقدامات امنیتی و ثبت حساب کاربری جعلی اداری به کنترل سایت ها دسترسی پیدا کرده اند. Ultimate Member یک افزونه عضویت و پروفایل کاربری است که ثبت و ایجاد انجمن ها را در سایت های وردپرسی آسان می کند و در حال حاضر بیش از 200 هزار نصب فعال دارد

این آسیب‌پذیری با شناسه CVE-2023-3460 و امتیاز CVSS v3.1 9.8 («بحرانی»)، بر تمام نسخه‌های افزونه Ultimate Member از جمله آخرین نسخه 2.6.6 تأثیر می‌گذارد.

اگرچه توسعه دهندگان سعی کردند این نقص را در نسخه های 2.6.3، 2.6.4، 2.6.5 و 2.6.6 برطرف کنند، اما هنوز راه هایی برای سوء استفاده از این آسیب پذیری وجود دارد. توسعه‌دهندگان گفته‌اند که به کار بر روی مسائل باقی‌مانده ادامه می‌دهند و امیدوارند به‌زودی به‌روزرسانی جدیدی منتشر کنند.

یکی از توسعه دهندگان Ultimate Member نوشت: ما از نسخه 2.6.3 که توسط یکی از مشتریان ما گزارش شده بود، روی رفع این آسیب پذیری کار می کردیم.

نسخه های 2.6.4، 2.6.5 و 2.6.6 تا حدی این آسیب پذیری را بسته اند، اما ما همچنان با تیم WPScan کار می کنیم تا بهترین نتیجه را بگیریم. ما نیز گزارش آنها را با تمام جزئیات لازم دریافت کرده ایم.

همه نسخه‌های قبلی آسیب‌پذیر هستند، بنابراین اکیداً توصیه می‌کنیم که وب‌سایت‌های خود را به نسخه ۲.۶.۶ ارتقا دهید و برای دریافت به‌روزرسانی‌های امنیتی و ویژگی‌های جدید مراقب به‌روزرسانی‌های منتشر شده در آینده باشید.

حملات از CVE-2023-3460 مزایای دریافت کنید

حملاتی که از این روز صفر سوء استفاده می کنند توسط کارشناسان امنیت وب سایت در Wordfence کشف شده است که هشدار می دهند عوامل تهدید با استفاده از فرم های ثبت پلاگین برای تنظیم مقادیر متای کاربر دلخواه در حساب های خود از آن سوء استفاده می کنند.

به طور خاص، مهاجمان مقدار متا کاربر را “wp_capabilities” تنظیم می کنند تا نقش کاربر خود را به عنوان یک مدیر تعریف کند و به آنها دسترسی کامل به سایت آسیب پذیر را بدهد.

طبق گفته Wordfence، این افزونه دارای یک لیست سیاه برای کلیدهایی است که کاربران نباید قادر به به روز رسانی آنها باشند. با این حال، این حفاظت ها را می توان به راحتی دور زد.

سایت های وردپرس هک شده در این حملات با CVE-2023-3460 موارد زیر را نشان می دهند:

  • ظاهر اکانت مدیر جدید در وب سایت
  • استفاده از نام های کاربری wpenginer، wpadmins، wpengine_backup، se_brutal، segs_brutal
  • ثبت دسترسی IP های مخرب به صفحه ثبت نام نهایی اعضا
  • دسترسی ثبت نام از 146.70.189.245، 103.187.5.128، 103.30.11.160، 103.30.11.146 و 172.70.147.176
  • ظاهر یک حساب کاربری با آدرس ایمیل مرتبط با “com”
  • نصب افزونه ها و تم های جدید وردپرس در سایت.

با توجه به اینکه نقص اساسی بدون اصلاح باقی می ماند و به راحتی قابل استفاده است، WordFence توصیه می کند که افزونه Ultimate Member فورا حذف شود.

WordFence توضیح می دهد که حتی یک قانون فایروال که به طور خاص برای محافظت از مشتریان خود در برابر این تهدید ایجاد شده است، همه سناریوهای سوء استفاده احتمالی را پوشش نمی دهد، بنابراین حذف افزونه تا زمانی که فروشنده مشکل را بررسی و رفع کند، تنها اقدام پیشگیرانه است. است.

اگر بر اساس IoCهای بالا مشخص شد که سایتی هک شده است، حذف افزونه برای رفع خطر کافی نخواهد بود.

در این حالت، صاحبان وب‌سایت باید یک اسکن کامل بدافزار را برای از بین بردن اثرات باقی‌مانده هک، مانند حساب‌های مدیریت جعلی و هر وسیله دیگری، اجرا کنند.

مقاله شناسایی آسیب پذیری خطرناک در وردپرس اولین بار در Tekknock – اخبار دنیای فناوری پدیدار شد. ظاهر شد.

پست قبلی

چند واقعیت جالب و مرموز در مورد واکنش های طبیعی بدن

پست‌ بعدی

دلیل عجیب مدفوع کردن بی اختیار دونده ها در طول مسیر!

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
برخی از دوندگان در مسیر بی‌اختیار مدفوع می‌کنند

دلیل عجیب مدفوع کردن بی اختیار دونده ها در طول مسیر!

گفتگو در مورد این post

توصیه شده

افق میهن

جزئیات عرضه سکه در مرکز مبادله| نحوه خرید و دریافت آن

2 سال پیش
پرنس هری هنوز از بهم خوردن نامزدی خود با این خانم ناراحت است!

هک گوشی پرنس هری توسط مطبوعات دلیل جدایی او از نامزدش!

3 سال پیش
دستگاه حرکت حرکت حرکت دستگاه حرکت موازی موازی دستگاه دست

آموزش دستگاه مطبوعاتی مطبوعاتی پای باز پای باز

11 ماه پیش
افق میهن

کاسب وحشت، سهامداران را مبتلا به یک پدیده روانی دانست!

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال