هشدار امنیتی فوری درباره آسیب‌پذیری WP2Shell وردپرس

زمان شروع : 1405/05/03 | 16:47
مدت زمان احتمالی : 7 روز
وضعیت فعلی: پایان‌یافته

اطلاعات تکمیلی :

یک آسیب‌پذیری امنیتی بسیار جدی با نام WP2Shell در برخی نسخه‌های هسته وردپرس شناسایی شده است. این آسیب‌پذیری می‌تواند بدون نیاز به ورود، امکان دسترسی غیرمجاز، ایجاد مدیر جدید و تزریق فایل‌های مخرب PHP را فراهم کند.

نسخه‌های آسیب‌پذیر شامل موارد زیر هستند:

وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 و 7.0.1

اگر از وردپرس استفاده می‌کنید، توصیه می‌کنیم در اولین فرصت هسته وردپرس، قالب‌ها و افزونه‌های سایت خود را به‌روزرسانی کرده و فایل‌ها و حساب‌های مدیریتی سایت را بررسی کنید.

آیا مشاهده فایل مخرب به معنی ضعف امنیتی هاست وردپرس است؟

خیر؛ مشاهده فایل‌های مخرب روی یک سایت لزوماً به معنی نفوذ به سرور یا ضعف امنیتی هاست نیست. آلودگی ممکن است از طریق نسخه آسیب‌پذیر وردپرس، افزونه یا قالب قدیمی، رمز عبور لو‌رفته یا دسترسی غیرمجاز ایجاد شده باشد.

توجه داشته باشید که حذف یک فایل مشکوک به‌تنهایی کافی نیست؛ زیرا ممکن است Backdoorهای دیگری در فایل‌ها یا دیتابیس سایت باقی مانده باشند و آلودگی مجدداً بازگردد.

تیم فنی سابین سرور آماده است سایت شما را به‌صورت کامل بررسی، بدافزارها و فایل‌های مخرب را پاک‌سازی و وردپرس، قالب‌ها و افزونه‌ها را ایمن‌سازی و به‌روزرسانی کند که در صورت نیاز میتوانید از طریق لینک زیر سفارش خود را جهت ایمن سازی کامل و پاکسازی آلودگی های ایجاد شده سمت وردپرس ثبت فرمایید.

درخواست بررسی و پاک‌سازی سایت

 

آخرین بروزرسانی: پیرو اطلاع رسانی به تمامی مشترکین، این اطلاعیه در وضعیت پایان یافته قرار میگیرد.
زمان رفع مشکل: 1405/05/12 | 18:00