edition
Almaalouma
  • أخبار
  • مقالات
  • إنفوجرافيك
  • فيديو
  • كاريكاتير
  • تقارير
  • ترجمة
  1. Home
  2. أخبار
  3. منوعات
  4. ثغرة في "وورد برس" تهدد امن الملايين
ثغرة في "وورد برس" تهدد امن الملايين
منوعات

ثغرة في "وورد برس" تهدد امن الملايين

  • 3 Apr 2023 14:15

المعلومة / متابعة..

كشف تقرير حديث عن ثغرة أمنية خطيرة داخل نظام إدارة المحتوى "وورد برس" تتسبب في انتهاك خصوصية الملايين.

وذكر الباحث بشركة NinTechNet للأمن المعلوماتي، جيرومي برواندت، أن الثغرة التي تم منحها تصنيف 8.8 من حيث خطورتها موجودة داخل إضافة تحمل اسم Elementor Pro والتي تتيح لمستخدميها إمكانية إنشاء مواقع إلكترونية بأدوات ومزايا احترافية فائقة الجودة، ويصل عدد مستخدميها إلى 12 مليون موقع إلكتروني على "وورد برس".

ويذكر التقرير أن خطورة الثغرة تكمن في أنها تسمح لأي مستخدم أو زائر للمواقع المتضررة بإنشاء حساب جديد يحمل صلاحيات فائقة لإدارة المواقع، ويحصل بمقتضاها على سلطة كاملة للتصرف في كافة أشكال المحتوى المتاحة على تلك المواقع.

ويضيف التقرير أن الثغرة تسمح للمخترق بأن ينشئ حساباً بصلاحية مدير موقع، بالتحكم الكامل في المحتوى المنشور أو المعروض، كما يمكنه إلغاء حسابات المديرين الحاليين، ما يجعل الموقع بين يدي المخترق، ولن يتمكن مديرو الموقع من استعادته بسهولة.

وحاولت شركة Elementor التي طورت الإضافة حيث ظهرت الثغرة ألامنية، إصلاحها وأطلقت، تحديثاً برمجياً يحمل رقم 3.11.7 لسدها.

شركة PatchStack للأمن المعلوماتي، أوضحت بأن الثغره يتم استغلالها بالفعل من جانب مجموعات مخترقين لشن هجمات على مواقع الإنترنت المبنية على نظام "وورد برس" وتستخدم الإضافات البرمجية المصابة بالثغرة.

وحذر باحثون أمنيون، جميع مستخدمي الإضافات المصابة، وشددوا على ضرورة تحديثها إلى آخر إصدار أطلقه المطورون للتأكد من سلامة مواقعهم الإلكترونية والحفاظ على خصوصية بياناتهم، وضمان عدم وصول المخترقين إلى بيانات المواقع.

وأفادت إحصائيات لمؤسسة Statista بأن عدد مواقع الويب العاملة بنظام "وورد برس" وصل إلى 810 ملايين موقع في 2022.انتهى 25

الأكثر قراءة

انفجارات داخل القنصلية الأمريكية في أربيل بعد اختراق صاروخين إيرانيين للدفاعات الجوية

انفجارات داخل القنصلية الأمريكية في أربيل بعد...

  • أمني
  • 12 Mar
الصالحي: استهداف القوات الأمنية انتهاك سافر وسنلاحق العدو الصهيوني وواشنطن دولياً

الصالحي: استهداف القوات الأمنية انتهاك سافر وسنلاحق...

  • أمني
  • 12 Mar
عدوان أمريكي استهدف معسكر  للحشد الشعبي في واسط

عدوان أمريكي استهدف معسكر للحشد الشعبي في واسط

  • أمني
  • 11 Mar
الإطاحة بمروجَين لأفكار البعث الصدامي بعمليتين منفصلتين في ديالى

الإطاحة بمروجَين لأفكار البعث الصدامي بعمليتين...

  • أمني
  • 11 Mar
Almaalouma

المعلومة: وكالة اخبارية عامة مستقلة، تتميز بالجرأة والموضوعية والمهنية والتوازن،شعارها، خبر ﻻ يحتاج توثيقا، لدقة وتنوع مصادرها الخاصة وانتشار شبكة مراسليها

الأقسام

  • ترندات
  • أخبار
  • مقالات وكتاب
  • فيديو
  • كاريكاتير

روابط مهمة

  • سياسة الخصوصية
  • من نحن
  • اتصل بنا

تابعونا