یک آسیبپذیری امنیتی بسیار جدی با نام WP2Shell در برخی نسخههای هسته وردپرس شناسایی شده است. این آسیبپذیری میتواند بدون نیاز به ورود، امکان دسترسی غیرمجاز، ایجاد مدیر جدید و تزریق فایلهای مخرب PHP را فراهم کند.
نسخههای آسیبپذیر شامل موارد زیر هستند:
وردپرس 6.9.0 تا 6.9.4
وردپرس 7.0.0 و 7.0.1
اگر از وردپرس استفاده میکنید، توصیه میکنیم در اولین فرصت هسته وردپرس، قالبها و افزونههای سایت خود را بهروزرسانی کرده و فایلها و حسابهای مدیریتی سایت را بررسی کنید.
آیا مشاهده فایل مخرب به معنی ضعف امنیتی هاست وردپرس است؟
خیر؛ مشاهده فایلهای مخرب روی یک سایت لزوماً به معنی نفوذ به سرور یا ضعف امنیتی هاست نیست. آلودگی ممکن است از طریق نسخه آسیبپذیر وردپرس، افزونه یا قالب قدیمی، رمز عبور لورفته یا دسترسی غیرمجاز ایجاد شده باشد.
توجه داشته باشید که حذف یک فایل مشکوک بهتنهایی کافی نیست؛ زیرا ممکن است Backdoorهای دیگری در فایلها یا دیتابیس سایت باقی مانده باشند و آلودگی مجدداً بازگردد.
تیم فنی سابین سرور آماده است سایت شما را بهصورت کامل بررسی، بدافزارها و فایلهای مخرب را پاکسازی و وردپرس، قالبها و افزونهها را ایمنسازی و بهروزرسانی کند که در صورت نیاز میتوانید از طریق لینک زیر سفارش خود را جهت ایمن سازی کامل و پاکسازی آلودگی های ایجاد شده سمت وردپرس ثبت فرمایید.