پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد

تیر ۳۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مهاجمان با سوءاستفاده از دو آسیب‌پذیری بحرانی در هسته WordPress، حملات گسترده‌ای را برای نفوذ به وب‌سایت‌ها و اجرای کد مخرب آغاز کرده‌اند.

به گزارش کمیته رکن چهارم، این دو نقص امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 شناخته می‌شوند و در مجموع wp2shell نام گرفته‌اند. ترکیب این دو آسیب‌پذیری می‌تواند بدون نیاز به نام کاربری و گذرواژه، امکان دسترسی به پایگاه داده، اجرای کد از راه دور و تصاحب کامل وب‌سایت را فراهم کند.

بررسی‌های شرکت‌های امنیتی نشان می‌دهد پس از انتشار عمومی کد بهره‌برداری، ده‌ها هزار تلاش برای حمله به وب‌سایت‌های وردپرسی ثبت شده است. مهاجمان پس از نفوذ، حساب‌های مدیر مخفی ایجاد کرده، افزونه‌های آلوده نصب کرده و وب‌شل‌هایی را برای حفظ دسترسی خود روی سرور قرار داده‌اند.

در برخی حملات، یک وب‌شل جعلی با نام CMSmap مشاهده شده که خود را به‌عنوان افزونه امنیتی معرفی می‌کند. این ابزار به مهاجم اجازه می‌دهد فایل‌ها و پایگاه داده را مدیریت کند، پورت‌ها را اسکن کرده و کد مخرب بیشتری روی سرور اجرا کند.

به مدیران وب‌سایت‌ها توصیه شده است WordPress را در سریع‌ترین زمان به آخرین نسخه به‌روزرسانی کنند و سامانه خود را از نظر ایجاد حساب‌های مدیر ناشناس، افزونه‌های مشکوک، فایل‌های غیرعادی و وب‌شل‌ها بررسی کنند. نصب وصله به‌تنهایی آثار باقی‌مانده مهاجم را حذف نمی‌کند و ممکن است پاک‌سازی کامل سرور ضروری باشد.

منبع: The Hacker News