هکرها با بهرهبرداری از دو نقص بحرانی وردپرس، کنترل وبسایتهای بهروز نشده را به سادگی در دست میگیرند و میلیونها سایت را با خطر جدی نفوذ روبهرو کردهاند.
به گزارش سرویس امنیت سایبری تکناک، به گفته چند شرکت امنیت سایبری، هکرها در حال نفوذ به وبسایتهایی هستند که نسخههای آسیبپذیر نرمافزار وبلاگنویسی محبوب وردپرس را اجرا میکنند. براساس یکی از برآوردها، تا روز دوشنبه دهها میلیون وبسایت وردپرسی در برابر این حملات آسیبپذیر بودهاند.
وردپرس هفته گذشته دو نقص امنیتی بحرانی را برطرف کرد و از افرادی که این نرمافزار را روی وبسایتهای خود اجرا میکنند، خواست «به سرعت» آن را بهروزرسانی کنند. شدت این آسیبپذیریها بهاندازهای است که وردپرس در موارد ممکن، بهروزرسانی اجباری را فعال کرده است. از آن زمان تاکنون، شرکتهای امنیت سایبری Patchstack،Hexastrike و WatchTowr هشدار دادهاند که هکرها در حال بهرهبرداری عملی از این آسیبپذیریها هستند؛ به این معنا که کنترل وبسایتهایی را به دست میگیرند که همچنان نسخههای آسیبپذیر وردپرس را اجرا میکنند.
هنوز مشخص نیست چه تعداد از وبسایتهای مبتنیبر وردپرس در اینترنت در معرض خطر قرار دارند، اما میتوان برآوردهایی مبتنیبر دادههای موجود ارائه کرد. نسخههای آسیبپذیر وردپرس شامل نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ میشوند. براساس آمار رسمی وردپرس، بیش از ۴۰۰ میلیون وبسایت یکی از این نسخههای معیوب را اجرا میکنند؛ هرچند این آمار احتمالا وبسایتهایی را که بهتازگی بهروزرسانی شدهاند، در نظر نمیگیرد.

دنیل کارد، مشاور امنیت سایبری به تککرانچ گفت که نمونهای متشکل از حدود ۳۵۰۰ وبسایت وردپرسی را بررسی کرده است و برآورد میکند که کمتر از ۱۵ درصد آنها آسیبپذیر باشند. اگر برآورد کارد به کل وبسایتهای وردپرسی موجود در اینترنت تعمیم داده شود، تعداد وبسایتهای آسیبپذیر همچنان به حدود ۹۰ میلیون مورد خواهد رسید.
این پژوهشگر، تعداد محدود وبسایتهایی را که در حال حاضر امکان هک شدن آنها وجود دارد، نتیجه چند عامل میداند: وردپرس بهروزرسانیهای خودکار را منتشر کرده، کلادفلر حملات علیه وبسایتهای آسیبپذیر را مسدود کرده است و بسیاری از وبسایتها نیز از راهکارهای امنیت سایبری مانند فایروالهای تحتوب استفاده میکنند.
WordPress.org، پروژه مسئول توسعه کد متنباز وردپرس، بلافاصله به درخواست اظهارنظر پاسخ نداد. مگان فاکس، سخنگوی Automattic، شرکتی که WordPress.com را اداره میکند و در توسعه پروژه متنباز وردپرس نیز مشارکت دارد، به تککرانچ گفت: «تمام وبسایتهای میزبانیشده توسط Automattic، از جمله WordPress.com،Pressable،WPVIP و شرکای WP.cloud، حتی پیش از انتشار بهروزرسانیها نیز محافظت شده بودند. پس از انتشار بهروزرسانیهای کد، این اصلاحات بلافاصله روی میلیونها وبسایت اعمال شدند.»
بر اساس گزارش تککرانچ، یکی از نقصهای بحرانی وردپرس را آدام کوئس از شرکت امنیت سایبری Searchlight Cyber کشف و گزارش کرده است. این شرکت نام WP2Shell را برای آسیبپذیری مذکور انتخاب کرده است. هکرها میتوانند با ترکیب این نقص با آسیبپذیری دیگر، کنترل کامل وبسایتهای آسیبپذیر را از راه دور به دست بگیرند.
















