وبلاگ‌های WordPress هک شدند

وبلاگ‌های WordPress هک شدند

تاریخ ایجاد

شماره: IRCNE201004702
هكرهاي خرابكار راهي براي سرقت اطلاعات از پايگاه داده هاي WordPress پيدا كرده اند و از اين اطلاعات براي تغيير مسير كاربران از هزاران وبلاگ متعلق به WordPress به وب سايت­هاي حاوي بدافزار استفاده مي­كنند.
اين حملات كه از روز جمعه آغاز شده است، اغلب بر روي آن دسته از وبلاگ­هاي WordPress اتفاق افتاده است كه توسط Network Solutions ميزباني مي­شوند، ولي به نظر مي­رسد كه چندين ضعف امنيتي باعث اين اتفاق شده است.
يكي از محققان آزمايشگاه­هاي Sucuri Security خاطر نشان كرد كه آن دسته از وبلاگ­هاي WordPress كه از تمامي اصلاحيه ها نيز استفاده مي­كنند، در حقيقت اطلاعات پايگاه­هاي داده را به شكل متن ساده ذخيره مي­كنند كه اين موضوع باعث مي­شود كه اين پايگاه­هاي داده، هدف ساده اي براي هك باشند.
كل اين مشكل را مي­توان در چند مورد زير توضيح داد:
1- WordPress اطلاعات پايگاه داده را به صورت متن ساده در فايل wp-config.php ذخيره مي­كند.
2- اين فايل پيكربندي بايد فقط براي Apache قابل خواندن باشد، اما برخي كاربران (در حقيقت بسياري از كاربران) آن را طوري تنظيم مي­كنند كه هركسي بتواند آن را بخواند.
3- يك كاربر خرابكار در Network Solutions يك اسكريپت ايجاد مي­كند كه اين فايل­هاي پيكربندي را كه به درستي تنظيم نشده اند پيدا نمايد.
4- همين كاربر خرابكار صدها فايل پيكربندي پيدا مي­كند كه مجوزهاي آن به درستي تنظيم نشده است و اطلاعات را از پايگاه­هاي داده بازيابي مي­نمايد.
5- سپس اين كاربر يك حمله را آغاز كرده و پايگاه­هاي داده اين بلاگ­ها را تغيير مي­دهد. به اين ترتيب تمامي آنها كاربران را به يك وب سايت خرابكار منتقل مي­كنند.
به عنوان بخشي از راهكار، Network Solutions تمامي كلمات عبور پايگاه داده براي WordPress را تغيير داده است. اين مساله به طور عادي تاثيري بر عملكرد وبلاگ نمي­گذارد، ولي در برخي موارد كه كاربران تنظيماتي را بصورت دستي اعمال كرده و كد دلخواه خود را مورد استفاده قرار داده اند، نياز به اعمال تغييراتي خواهد بود.
همچنين Network Solutions به تمامي كاربراني كه از WordPress استفاده مي­كنند توصيه كرده است كه كلمه عبور Admin خود را تغيير دهند. علاوه بر اين كاربران بايد تمامي حساب­هاي مديريتي خود را بررسي كرده و موارد مشكوك را حذف نمايند.

برچسب‌ها