• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

سامان پاکدل توسط سامان پاکدل
۲۵ مهر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
1697532569 سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز
1697532565 915 سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

گزارش شده است که یک آسیب پذیری امنیتی با درجه بحرانی تا نسخه 1.3.78 ، افزونه و قالب‌های Royal Elementor را تحت تأثیر قرار داده و توسط دو تیم امنیتی وردپرس به صورت فعال مورد سوء استفاده قرار می‌گیرد.

به گزارش تکناک، از آنجایی که استفاده از این آسیب‌پذیری قبل از انتشار یک بسته به روزرسانی توسط فروشنده مشاهده شده است، این آسیب به عنوان یک zero-day توسط هکرها مورد استفاده قرار گرفت.

افزونه‌ها و قالب‌های رویال المنتور توسط ‘WP Royal’ یک مجموعه ساخت وبسایت است که امکان ایجاد سریع عناصر وب بدون نیاز به دانش برنامه‌نویسی را فراهم می‌کند. طبق اطلاعات موجود در وبسایت WordPress.org، بیش از 200,000 نصب فعال دارد.

آسیب‌پذیری موجب تأثیر بر افزونه به شناسه CVE-2023-5360 (CVSS v3.1: 9.8 “بحرانی”) است که به مهاجمان بدون تایید احراز هویت امکان آپلود خودسرانه فایل در سایت‌های آسیب‌پذیر را می‌دهد.

اگرچه افزونه ویژگی اعتبارسنجی افزونه را دارد تا فقط محدود به نوع فایل‌های مشخص و مجاز باشد، اما کاربران بدون احراز هویت می‌توانند لیست “مجاز” را دستکاری کنند تا پاکسازی و بررسی‌ها را دور بزنند.

مهاجمان با استفاده از این مرحله آپلود فایل، می‌توانند به اجرای کد از راه دور دست یابند که منجر به خطر افتادن کامل وبسایت می‌شود.

جزئیات فنی اضافی درباره این آسیب‌پذیری منتشر نشده‌اند تا از بهره‌برداری گسترده جلوگیری شود.

دو شرکت امنیتی وردپرس، Wordfence و WPScan (Automattic)، از تاریخ 30 اوت 2023 آسیب‌پذیری CVE-2023-5360 را به عنوان یک آسیب‌پذیری فعال که در حال بهره‌برداری است، معلق کرده‌اند. حجم حملات از تاریخ 3 اکتبر 2023 به شدت افزایش یافته است.

شرکت Wordfence از بلاک کردن بیش از 46,000 حمله هدفمند به رویال المنتور در ماه گذشته گزارش داده است، در حالی که WPScan 889 مورد از حمله‌کنندگان را پس از بهره‌برداری از آسیب‌پذیری با استفاده از ده بارگذاری متمایز ثبت کرده است.

سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

بیشتر بارهای مورد استفاده در این حملات، اسکریپت‌های PHP هستند که سعی می‌کنند یک کاربر مدیر وردپرس با نام ‘wordpress_administrator’ ایجاد کنند یا به عنوان درگاه پشتی عمل کنند.

1697532565 915 سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز

وردپرس می‌گوید بیشتر حملات از دو آدرس IP مشخص به وجود آمده‌اند، بنابراین به نظر می‌رسد که بهره‌برداری از آسیب‌پذیری تنها توسط تعداد محدودی از عوامل تهدیدکننده شناخته شده است.

با فروشنده افزونه در تاریخ 3 اکتبر با جزئیات کامل تماس گرفته شد و این فروشنده در تاریخ 6 اکتبر 2023، نسخه 1.3.79 افزونه و قالب‌های رویال المنتور را منتشر کرد تا آسیب‌پذیری را برطرف کند. به تمام کاربران توصیه می‌شود که افزونه های خود را در اولین زمان ممکن به این نسخه ارتقا دهند.

اگر به هیچ راهکار اسکن تجاری دسترسی ندارید، می‌توانید از این اسکنر رایگان استفاده کنید تا آسیب‌پذیری وبسایت خود در برابر حملات را تشخیص دهید.

توجه داشته باشید که به‌روزرسانی افزونه به نسخه 1.3.79 به‌طور خودکار آسیب پذیری‌ها را حذف نمی‌کند یا فایل‌های مخرب را پاک نمی‌کند، بنابراین در چنین مواردی نیاز به پاکسازی وبسایت خواهد بود.

نوشته سو‌استفاده از وردپرس برای ایجاد حساب‌های مدیریتی غیرمجاز اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

پردازنده های نسل چهاردهم اینتل رونمایی شد

پست‌ بعدی

بسته تبلیغاتی جدید یوتیوب معرفی شد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
بسته تبلیغاتی جدید یوتیوب معرفی شد

بسته تبلیغاتی جدید یوتیوب معرفی شد

گفتگو در مورد این post

توصیه شده

تصویری جالب از چهره ساره بیات در دوران کودکی منتشر شد. به گزارش وقت صبح به نقل از آراس، تصویری دیده نشده از ساره بیات با یک چهره بسیار متفاوت و غیرقابل تشخیص مربوط به دوران کودکی اش منتشر شد. ازدواج ساره بیات ساره بیات در تاریخ 4 اردیبهشت 99 خبر رسمی ازدواجش با علیرضا افکاری را اعلام نمود. علیرضا افکاری، آهنگساز و تنظیم‌کننده ایرانی، است ازدواج ساره بیات ساره بیات در تاریخ 4 اردیبهشت 99 خبر رسمی ازدواجش با علیرضا افکاری را اعلام نمود. علیرضا افکاری، آهنگساز و تنظیم‌کننده ایرانی، است. ساره بیات (زاده۱۴مهر ١٣٥٧) بازیگر سینما و تلویزیون اهل ایران است. او فارغ‌التحصیل رشتهٔ بازیگری از مؤسسه کارنامه است سینمایی مقلد شیطان وارد سینما شد. بیات در سال ۱۳۸۹ برای بازی در فیلم جدایی نادر از سیمین انتخاب شد و بازی درخشانی را ارائه داد و در ادامه نیز، خود جایزهٔ بهترین بازیگر نقش مکمل زن انجمن منتقدان فیلم لندن و به همراه لیلا حاتمی، سارینا فرهادی و کیمیایی حسینی خرس نقره‌ای بهترین بازیگر زن جشنواره فیلم برلین را دریافت کرد.

چهره باورنکردنی «ساره بیات» در کودکی/عکس

3 سال پیش
با این رژیم غذایی میتونی تا آخر تابستون 20 کیلو وزن کم کنی 😍

با این رژیم می توانید تا پایان تابستان 20 کیلو وزن کم کنید

2 سال پیش
اطلاعاتی در مورد پردازنده های مجتمع جدید AMD Sound Wave

اطلاعاتی در مورد پردازنده های مجتمع جدید AMD Sound Wave

2 سال پیش
رم 8 گیگابایتی برای مک‌بوک‌ها

اپل می گوید 8 گیگابایت رم برای مک بوک ها کافی است

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال