وبلاگ‌های WordPress در معرض خطر كرم اينترنتی

وبلاگ‌های WordPress در معرض خطر كرم اينترنتی

تاریخ ایجاد

شماره: IRCNE200909376
به گفته مؤسس سايت WordPress، يك كرم اينترنتي كه مي­تواند بدافزارها و هرزنامه ها را با استفاده از نسخه هاي خارج از رده نرم افزار وبلاگ نويسي به برخي وبلاگهاي WordPress ارسال نمايد، در حال انتشار است.
اين كرم ابتدا يك كاربر را ثبت كرده، سپس با استفاده از يك نقص امنيتي (كه پيش از اين ترميم شده است) كاربر ثبت شده را به Admin تبديل مي­نمايد. آنگاه با استفاده از JavaScript خود را از چشم شما پنهان كرده و چنان آرام و پنهان كار مي­كند كه شما هرگز متوجه نمي­شويد كه چه زماني مطالب قديمي شما به هرزنامه و بدافزار آلوده شده است.
اين آسيب پذيري روز 11 آگوست كشف شده بود و همان زمان WordPress به كاربران خود توصيه كرده بود كه نرم افزار وبلاگ نويسي خود را به نسخه 2.8.4 ارتقا دهند. البته بسياري از كاربران هنوز اين به روز رساني را انجام نداده اند و در نتيجه اين كرم به خوبي در حال فعاليت است.
اين كرم روي نسخه فعلي (يعني نسخه 2.8.4) و نسخه قبل از آن تاثير نمي­گذارد. همچنين اين كرم فقط روي كاربراني اثر مي­گذارد كه وبلاگ WordPress خود را خود ميزباني مي­كنند، و كاربراني كه توسط WordPress.com ميزباني مي­شوند مشكلي نخواهند داشت.
كاربران مي­توانند لينكها و دستورات به روز رساني را در سايت WordPress مطالعه نمايند. WordPress همچنين يك بخش سوالات متداول براي كاربراني كه فكر مي­كنند وبلاگ آنها هك شده است راه اندازي كرده است.

اخبار مرتبط:
خطر تغيير كلمه عبور توسط مهاجمان از راه دور

برچسب‌ها