تم الكشف عن ثغرتين أمنيتين في مكون الحماية من البريد العشوائي ومكافحة البريد العشوائي وجدار الحماية في WordPress. تسمح هذه الثغرات للطرف المهاجم بتثبيت وتمكين مكونات إضافية ضارة على المواقع المعرضة للخطر وتنفيذ تعليمات برمجية عن بُعد.
تحمل الثغرات الأمنية التي تم تتبعها باسم CVE-2024-10542 وCVE-2024-10781، درجة CVSS تبلغ 9.8 من أصل 10.0 كحد أقصى. وقد تمت معالجتها في الإصدارين رقم 6.44 و6.45 اللذين تم إصدارهما هذا الشهر.
يُنصح بالتأكد من تحديث مواقعهم إلى أحدث إصدار مُصحَّح للحماية من التهديدات المحتملة.
ويأتي هذا التطور في الوقت الذي حذرت فيه شركة Sucuri من حملات متعددة تستغل مواقع WordPress المخترقة لحقن تعليمات برمجية خبيثة مسؤولة عن إعادة توجيه زوار الموقع إلى مواقع أخرى عبر إعلانات وهمية، وسرقة بيانات اعتماد تسجيل الدخول، بالإضافة إلى تثبيت برامج ضارة تلتقط كلمات المرور، ومن ثم إعادة التوجيه إلى مواقع احتيالية.
للتخفيف من المخاطر والتهديدات الرقمية التي تشكلها مثل هذه الثغرات، ينصح فريق سلامتك باتباع ما يلي:
- التأكد دائماً من تحديث المواقع التي تعتمد على WordPress.
- مراجعة السمات الإضافية المثبتة على الموقع وتحديثها، وعدم إضافة أية سمة غير موثوقة المصدر.
- تدقيق المواقع بحثاً عن علامات البرامج الضارة أو وجود أي مستخدم مشبوه لديه صلاحية الإدارة والتحكم بالموقع من خارج فريق العمل.
للمزيد من المعلومات حول WordPress يمكن زيارة صفحة سلامتك ويكي.
المصدر
