هکرها در جست و جوی میلیون‌ها سیستم مدیریت محتوای وردپرس

هکرها در جست و جوی میلیون‌ها سیستم مدیریت محتوای وردپرس نفوذگران ناشناس در حال بررسی فضای وب، جهت شناسایی وب‌سایت‌هایی با سیستم مدیریت محتوای وردپرس هستند که در پوسته‌ی(Theme) آن‌ها از Epsilon Framework استفاده شده است.

این پوسته‌ها که در بیش از 150،000 سایت نصب شده‌اند و در معرض حملات Function Injection قرار دارد که اکسپلویت آسیب‌پذیری‌های این پوسته‌های وردپرس منجر به تسلط کامل نفوذگر به سایت می‌شود.

تاکنون بیش از 7.5 میلیون مورد حمله با هدف اکسپلویت آسیب‌پذیری این پوسته‌های وردپرس، از بیش از 18000 آدرس  IPمختلف، به حدود 1.5 میلیون وبسایت وردپرسی، صورت گرفته است.

نسخه‌های ذیل از پوسته‌های وردپرسی گوناگون زیر آسیب‌پذیر هستند.

 

 

 

حمله گسترده‌ در حال وقوع، علیه سایت‌های وردپرسی، آسیب‌پذیری‌های که اخیرا وصله شدند را هدف قرار داده است‌. با وجود اینکه آسیب‌پذیری‌ها از نوع اجرای کد از راه دور هستند و مهاجم می تواند اختیار کل سیستم را در دست بگیرد، تاکنون بیشتر حملات با هدف شناسایی سایت دارای پوسته آسیب‌پذیر صورت گرفته‌اند و هدف مهاجمان اکسپلویت آسیب‌پذیری نبوده است.

درصورتی که در وب‌سایت شما از یکی از این پوسته‌های آسیب‌پذیر استفاده شده باشد، باید هر چه سریع‌تر پوسته آسیب‌پذیر در وب‌سایت خود را به‌روزرسانی نمایند. همچنین اگر وصله‌ای برای پوسته آسیب‌پذیر وجود نداشته باشد، باید پوسته وردپرس خود را تغییر دهید.

  منابع

https://www.wordfence.com/blog/2020/11/large-scale-attacks-target-epsilon-framework-themes/