آنتی ویروس پادویش

هشدار فوری: سایت‌های وردپرسی از یک حفره خطرناک هک می شوند!

سایت‌های وردپرسی

اگر صاحب یک وب‌سایت وردپرسی هستید و از قالب “Alone – Charity Multipurpose Non-profit WordPress Theme” استفاده می‌کنید، باید فوراً اقدامات امنیتی لازم را انجام دهید. گزارش‌های جدید نشان می‌دهد که هکرها به صورت گسترده از یک آسیب‌پذیری حیاتی در این قالب سوءاستفاده کرده و کنترل سایت‌ها را به دست می‌گیرند. این مقاله جزئیات این حمله، روش کار هکرها و اقدامات لازم برای محافظت از سایت شما را توضیح می‌دهد.

کانال بله زوم تکگیفت کارت

آسیب‌پذیری چیست؟

این حفره امنیتی که با شناسه CVE-2025-5394 و امتیاز CVSS بسیار بالای 9.8 شناخته می‌شود، به دلیل یک نقص در عملکرد نصب افزونه (plugin) در این قالب رخ داده است. در این عملکرد، به درستی بررسی نمی‌شود که آیا کاربر مجوزهای لازم را دارد یا خیر. این سهل‌انگاری به هکرها اجازه می‌دهد بدون نیاز به احراز هویت، از طریق AJAX فایل‌های مخرب را از منابع خارجی روی سایت آپلود کنند.

چرا این حفره خطرناک است؟

István Márton از شرکت امنیتی Wordfence توضیح می‌دهد که این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا هر فایلی را که می‌خواهند روی سایت آپلود کرده و از طریق آن، کدهای مخرب را اجرا کنند. این امر در نهایت منجر به تسلط کامل هکر بر سایت می‌شود. به عبارت دیگر، هکر می‌تواند فایل‌های مخرب خود را به عنوان یک افزونه قانونی جا بزند و با اجرای آن، به تمامی بخش‌های سایت شما دسترسی پیدا کند.

جزئیات حمله

شواهد نشان می‌دهد که بهره‌برداری از این آسیب‌پذیری از 12 جولای آغاز شده، یعنی تنها دو روز قبل از اینکه این حفره به صورت عمومی فاش شود. این موضوع حاکی از آن است که مهاجمان به طور فعال در حال رصد تغییرات کد و آسیب‌پذیری‌های تازه کشف‌شده بوده‌اند.

بیشتر بخوانید  افشای زنجیره حمله گروه هکری TA585 و قابلیت های بدافزار چند منظوره MonsterV2

Wordfence تاکنون بیش از 120,900 تلاش برای سوءاستفاده از این حفره را مسدود کرده است. این حملات از آدرس‌های IP مختلفی انجام شده که در متن اصلی به آنها اشاره شده است.

در این حملات، هکرها معمولاً یک فایل ZIP حاوی یک بَک‌دور (backdoor) مبتنی بر PHP را آپلود می‌کنند. این بَک‌دور به آن‌ها امکان اجرای دستورات از راه دور و آپلود فایل‌های اضافی را می‌دهد. همچنین، در مواردی هکرها از این طریق فایل‌مدیرهای کامل و بَک‌دورهایی را نصب می‌کنند که می‌توانند حساب‌های کاربری مدیر جعلی ایجاد کنند.

چگونه از سایت خود محافظت کنیم؟

اگر از قالب “Alone – Charity Multipurpose Non-profit WordPress Theme” استفاده می‌کنید، فوراً اقدامات زیر را انجام دهید:

  1. به‌روزرسانی فوری: مطمئن شوید که قالب شما به آخرین نسخه، یعنی نسخه 7.8.5 یا بالاتر، به‌روز شده است. این نسخه در 16 ژوئن 2025 منتشر شده و آسیب‌پذیری را برطرف می‌کند.
  2. بررسی کاربران مشکوک: حساب‌های کاربری مدیر سایت خود را بررسی کنید و هر حساب کاربری مشکوک یا ناشناسی را حذف کنید.
  3. بررسی گزارش‌ها: لاگ‌های سرور خود را برای درخواست‌های مشکوک به آدرس /wp-admin/admin-ajax.php?action=alone_import_pack_install_plugin اسکن کنید. این درخواست‌ها می‌توانند نشانه‌ای از تلاش برای بهره‌برداری از این آسیب‌پذیری باشند.

امنیت وب‌سایت شما مسئولیت شماست. به‌روز نگه داشتن قالب‌ها و افزونه‌ها، ساده‌ترین و مؤثرترین راه برای جلوگیری از چنین حملاتی است.

 

به این پست امتیاز بدید

نظرات در مورد : هشدار فوری: سایت‌های وردپرسی از یک حفره خطرناک هک می شوند!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *