نقطه ضعفی که حدود دو هفته قبل در یکی از افزونه های پرطرفدار نرم افزار WordPress شناسایی و ترمیم شد، اکنون بطور جدی مورد سوء استفاده قرار گرفته و هزاران سایت که بر روی بستر WordPress راه اندازی شده اند، در معرض حمله و نفوذ قرار گرفته اند.
تکنــــــــــــــازدانلود: این ضعف امنیتی حیاتی در افزونه MailPoet که قبلا با نام wysija-newsletters شناخته می شد، ۱۳ تیر ماه کشف و شناسایی شد. به فاصله کوتاهی نیز این افزونه اصلاح شده و نسخه جدید ۲٫۶٫۹ آن منتشر گردید.
سوء استفاده از این ضعف امنیتی می تواند کنترل کامل وبلاگ هایی را که بر روی بستر WordPress ساخته شده اند، در اختیار نفوذگران قرار دهد. ضعف امنیتی MailPoet به دلیل اشتباه طراحی و برنامه نویسی به وجود آمده و باعث شده تا به هر کاربری امکان ارسال (upload) فایل به سایت داده شود. این افزونه بیش از ۱/۷ میلیون بار توسط کاربران در اقصی نقاط جهان دریافت شده و مورد استفاده قرار گرفته است.
از چند روز قبل، یک سری حملات خودکار مشاهده شده که یک فایل PHP مخرب را که حاوی یک نوع “درب مخفی” (Backdoor) است بر روی سایت های WordPress قرار داده و فعال می کند. بررسی های بیشتر نشان می دهد که در این حملات نفوذی از همین نقطه ضعف MailPoet که بر روی بسیاری از سایت های WordPress هنوز ترمیم و به نسخه جدید ارتقاء نیافته، سوء استفاده می شود.
با اجرای فایل مخرب، یک کاربر Admin به نام ۱۰۰۱۰۰۱ ایجاد می شود. همچنین برخی فایلهای سایت با فایلهای مخرب همنام جایگزین می گردند. در صورت عدم وجود بایگانی مناسب از سایت، بازسازی آن بسیار دشوار خواهد بود.
آمارها نشان می دهد که طی روزهای گذشته، روزانه چندین هزار سایت WordPress به این روش، مورد حمله و نفوذ قرار گرفته و آلوده می شوند. برآورد می گردد که در حال حاضز بیش از ۵۰ هزار سایت آسیب پذیر آلوده شده باشد.
به گزارش شبکه گستر, سایت هایی هم که بر روی بستر WordPress ساخته نشده اند و یا سایت های WordPress که از افزونه MailPoet استفاده نمی کنند، می توانند بدین روش آلوده شوند. بر روی سرورهایی که چندین سایت را میزبانی می کنند، حتی اگر یکی از این سایت ها از طریق افزونه MailPoet آلوده شود، احتمال آلودگی سایت های دیگر هم وجود دارد. سرورهای میزبان باید حساب کاربری (account) سایت های مختلف را مستقل از یکدیگر نگهداری کنند ولی بر روی سرورهایی که به درستی تنظیم نشده اند، امکان انتشار آلودگی از یک سایت به سایت دیگر وجود دارد.
به مدیران سایت هایی که از بستر WordPress استفاده می کنند، توصیه می گردد که نسبت به نصب اصلاحیه ها و نسخه های جدید این نرم افزار و افزونه های جانبی آن، در اسرع وقت اقدام نمایند.