خطر حمله سایبری به سایت‌های وردپرسی به‌روزرسانی نشده

کارشناسان امنیت سایبری هشدار داده‌اند هکرها سوءاستفاده از دو آسیب‌پذیری تازه برطرف‌شده در افزونه‌های پرکاربرد وردپرس را آغاز کرده‌اند؛ رخنه‌هایی که در صورت به‌روزرسانی نشدن، می‌تواند امکان اجرای کد مخرب، سرقت اطلاعات و حتی تصرف کامل وب‌سایت را برای مهاجمان فراهم کند.

به گزارش سیناپرس، پژوهشگران امنیت سایبری هشدار داده‌اند هکرها سوءاستفاده از دو آسیب‌پذیری تازه وصله‌شده وردپرس را آغاز کرده‌اند؛ رخنه‌هایی که در صورت به‌روزرسانی نشدن، میلیون‌ها وب‌سایت را در معرض نفوذ قرار می‌دهد.

مهاجمان سایبری در حال بهره‌برداری از دو آسیب‌پذیری هستند که به‌تازگی در دو افزونه پرکاربرد وردپرس برطرف شده‌اند. به گفته پژوهشگران، حملات پس از انتشار وصله‌های امنیتی آغاز شده و وب‌سایت‌هایی را هدف گرفته است که هنوز به‌روزرسانی نشده‌اند.

این دو آسیب‌پذیری در افزونه‌های گراویتی‌فرمز و کانفورماتور شناسایی شده‌اند؛ افزونه‌هایی که مجموعاً روی میلیون‌ها وب‌سایت نصب هستند.

به نقل از فارس، مهاجمان با سوءاستفاده از این رخنه‌ها می‌توانند کنترل کامل وب‌سایت را در اختیار بگیرند، کد مخرب اجرا کنند یا به اطلاعات حساس دسترسی پیدا کنند.کارشناسان امنیتی تأکید کرده‌اند انتشار وصله امنیتی به‌معنای پایان خطر نیست؛ زیرا بسیاری از مدیران وب‌سایت‌ها به‌روزرسانی را با تأخیر انجام می‌دهند و همین موضوع فرصت مناسبی برای سوءاستفاده هکرها ایجاد می‌کند.

به صاحبان وب‌سایت‌های وردپرس توصیه شده است در اسرع وقت افزونه‌های خود را به آخرین نسخه ارتقا دهند و از فعال بودن به‌روزرسانی‌های امنیتی اطمینان حاصل کنند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا