facebook
twitter
Youtube
Ammon on Apple Store
Ammon on Play Store
مواعيد الطيران
مواعيد الصلاة
rss
  • اخر التحديثات
  • الأكثر مشاهدة




ووردبريس تصحح خطأ موجودًا منذ 3 سنوات


01-11-2020 11:34 PM

عمون - أصدرت منصة برمجيات النشر عبر الويب ووردبريس (WordPress) تحديثًا يحمل الرقم 5.5.2، بحيث يعمل على تصحيح خطأ شديد الخطورة يسمح لمهاجم بعيد بالسيطرة على موقع ويب مستهدف عبر هجوم رفض الخدمة المُصمم بدقة.

وعالج إصدار الأمان والصيانة 5.5.2 من وورد بريس بشكل عام أخطاء أمنية، وجلب أيضًا مجموعة من تحسينات الميزات إلى المنصة.

وقالت ووردبريس: إن التحديث هو إصدار للأمان والصيانة قبل الإصدار الرئيسي التالي 5.6، وستكون جميع الإصدارات منذ 3.7 محدثة.

ومن بين الأخطاء الأمنية العشرة التي تم تصحيحها، يمكن استغلال ثغرة بارزة مصنفة بأنها عالية الخطورة للسماح لمهاجم بتنفيذ تعليمات برمجية عن بُعد ضد الأنظمة التي تستضيف موقع الويب الضعيف.

وكتبت ووردبريس: تسمح الثغرة لمهاجم بخرق الموقع المتأثر، وتوجد الثغرة الأمنية بسبب الإدارة غير السليمة للموارد الداخلية داخل التطبيق، مما يحول هجوم رفض الخدمة إلى مشكلة لتنفيذ التعليمات البرمجية عن بُعد.

وقال الباحث الذي وجد الخلل، عمر جانييف إن تأثير الثغرة قد يكون مرتفعًا، لكن احتمال قيام الخصم بإعادة إنتاج الهجوم على نطاق واسع منخفض.

وأضاف: الهجوم مثير جدًا للاهتمام، لكن من الصعب جدًا إعادة إنتاجه، وحتى في حالة توفر الظروف المناسبة، فيجب أن تكون قادرًا على إنتاج هجوم (DoS) دقيق للغاية.

وعثر جانييف على الخطأ قبل ثلاث سنوات، وأبلغ عنه في شهر تموز 2019، وقال: إن التأخير كان للبحث في أنواع مختلفة من ثغرات إثبات المفهوم.

ولا تعتقد المنصة أن الثغرة الأمنية قد تم استغلالها على نطاق واسع.

كما جرى تصحيح أربعة أخطاء تم تصنيفها على أنها متوسطة الخطورة، بحيث أثرت هذه العيوب في إصدارات 5.5.1 والإصدارات الأقدم.

ويمكن لمستخدم غير مصدق عليه عبر الإنترنت استغلال ثلاثة من نقاط الضعف الأربعة – عيب البرمجة عبر المواقع، وخطأ التحكم في الوصول غير المناسب، وثغرة أمنية في طلب التزييف عبر الموقع.

ولا يمكن تشغيل الخطأ الرابع المتوسط ​​الخطورة، وهو ثغرة أمنية لتجاوز قيود الأمان، إلا بواسطة مستخدم تمت مصادقته عن بُعد.

ومن بين الأخطاء المتوسطة الخطورة، من المحتمل أن يكون عيب البرمجة عبر المواقع هو الأكثر خطورة.

ويسمح الهجوم الناجح للمهاجم عن بُعد بسرقة المعلومات الحساسة، وتغيير مظهر صفحة الويب، وتنفيذ هجمات التصيد الاحتيالي.





  • لا يوجد تعليقات

تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط.
ويحتفظ موقع وكالة عمون الاخبارية بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع وكالة عمون الاخبارية علما ان التعليقات تعبر عن أصحابها فقط .
الاسم : *
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق : *
بقي لك 500 حرف
رمز التحقق : تحديث الرمز
أكتب الرمز :