مركز الاستعداد لطوارئ الحاسبات: رصد ثغرة أمنية خطيرة في بعض إصدارات ووردبريس
حذر المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات التابع للجهاز القومي لتنظيم الاتصالات، من ثغرة أمنية حرجة في نظام إدارة المحتوى WORDPRESS، خاصة في (6.9.0) إلى (6.9.4) (7.0.0 إلى (7.0.1)، تعرف بـ wp2shell.
رصد ثغرة أمنية خطيرة في بعض إصدارات ووردبريس
وكشف المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات، أن تلك الثغرات تتيح للمهاجم تنفيذ تعليمات برمجية عن بعد (REMOTE CODE EXECUTION دون الحاجة إلى تسجيل الدخول أو امتلاك أي صلاحيات على الموقع، إذ يمكن استغلالها من خلال طلب واحد يرسله مستخدم مجهول الهوية.
ونصح المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات بـ:
- التحديث الفوري إلى إصدار 6.9.5 أو ما بعده، وإصدار 7.0.2 أو ما بعده
-متابعة سجلات النظام لرصد أي محاولة استغلال
- تحديث جدار حماية لتطبيقات الويب (WAF) كإجراء إضافي للحماية حتى الانتهاء من التحديث
-يوصي المركز الوطني للاستعداد الطوارئ الحاسبات والشبكات
-بسرعة إجراء التحديثات




