ووردبريس تصحح خطأ موجود منذ 3 سنوات

ووردبريس تصحح خطأ موجود منذ 3 سنوات

تم نشره منذُ 3 سنة،بتاريخ: 01-11-2020 م الساعة 12:47:19 الرابط الدائم: https://newsformy.com/news-319891.html في : اخبار تقنية    بواسطة المصدر : البوابة العربية تقنية

أصدرت منصة برمجيات النشر عبر الويب ووردبريس (WordPress) تحديثًا يحمل الرقم 5.5.2، بحيث يعمل على تصحيح خطأ شديد الخطورة يسمح لمهاجم بعيد بالسيطرة على موقع ويب مستهدف عبر هجوم رفض الخدمة المُصمم بدقة.

وعالج إصدار الأمان والصيانة 5.5.2 من وورد بريس بشكل عام أخطاء أمنية وجلب أيضًا مجموعة من التحسينات على الميزات إلى المنصة.

وقالت ووردبريس: إن التحديث هو إصدار للأمان والصيانة قبل الإصدار الرئيسي التالي 5.6، وستكون جميع الإصدارات منذ 3.7 محدثة.

ومن بين الأخطاء الأمنية العشرة التي تم تصحيحها، يمكن استغلال ثغرة بارزة مصنفة على أنها عالية الخطورة للسماح لمهاجم بتنفيذ تعليمات برمجية عن بُعد ضد الأنظمة التي تستضيف موقع الويب الضعيف.

وكتبت ووردبريس: تسمح الثغرة لمهاجم بخرق الموقع المتأثر، وتوجد الثغرة الأمنية بسبب الإدارة غير السليمة للموارد الداخلية داخل التطبيق، مما يحول هجوم رفض الخدمة إلى مشكلة تنفيذ التعليمات البرمجية عن بُعد.

وقال الباحث الذي وجد الخلل، عمر جانييف (Omar Ganiev)، مؤسس شركة (DeteAct): إن تأثير الثغرة قد يكون مرتفعًا، لكن احتمال قيام الخصم بإعادة إنتاج الهجوم على نطاق واسع منخفض.

وأضاف: الهجوم مثير جدًا للاهتمام، لكن من الصعب جدًا إعادة إنتاجه، وحتى في حالة توفر الظروف المناسبة، فيجب أن تكون قادرًا على إنتاج هجوم (DoS) دقيق للغاية.

وعثر جانييف على الخطأ قبل ثلاث سنوات، وأبلغ عنه في شهر يوليو 2019، وقال: إن التأخير كان للبحث في أنواع مختلفة من ثغرات إثبات المفهوم.

ولا تعتقد المنصة أن الثغرة الأمنية قد تم استغلالها على نطاق واسع.

كما جرى تصحيح أربعة أخطاء تم تصنيفها على أنها متوسطة الخطورة، بحيث أثرت هذه العيوب في إصدارات 5.5.1 والإصدارات الأقدم.

ويمكن لمستخدم غير مصدق عليه عبر الإنترنت استغلال ثلاثة من نقاط الضعف الأربعة – عيب البرمجة عبر المواقع، وخطأ التحكم في الوصول غير المناسب، وثغرة أمنية في طلب التزييف عبر الموقع.

ولا يمكن تشغيل الخطأ الرابع المتوسط ​​الخطورة، وهو ثغرة أمنية لتجاوز قيود الأمان، إلا بواسطة مستخدم تمت مصادقته عن بُعد.

ومن بين الأخطاء المتوسطة الخطورة، فمن المحتمل أن يكون عيب البرمجة عبر المواقع هو الأكثر خطورة.

ويسمح الهجوم الناجح للمهاجم عن بُعد بسرقة المعلومات الحساسة وتغيير مظهر صفحة الويب وتنفيذ هجمات التصيد الاحتيالي.

مشاركة الخبر: ووردبريس تصحح خطأ موجود منذ 3 سنوات على وسائل التواصل من نيوز فور مي

local_library إقرأ أيضاً في آخر الأخبار

السكة الحديد تخفض سرعة القطارات بسبب ارتفاع درجات الحرارة

السكة الحديد تخفض سرعة القطارات بسبب ارتفاع درجات الحرارة

منذُ 51 دقائق

أصدرت الهيئة القومية لسكك حديد مصر تعليماتها لقائدى القطارات بتخفيض السرعة المقررة للقطارات على معظم الخطوط نظرا...

مباحثات موسعة بين وزيري خارجية مصر واليونان في أثينا

مباحثات موسعة بين وزيري خارجية مصر واليونان في أثينا

منذُ 51 دقائق

صرح السفير أحمد أبو زيد المتحدث الرسمي ومدير إدارة الدبلوماسية العامة بوزارة الخارجية بأن السيد سامح شكري وزير...

ارتفاع حصيلة الشهداء في غزة إلى 35562

ارتفاع حصيلة الشهداء في غزة إلى 35562

منذُ 53 دقائق

أعلنت وزارة الصحة في غزة ارتفاع حصيلة ضحايا العدوان الإسرائيلي المتواصل على القطاع منذ السابع من أكتوبر الماضي إلى 35...

وزير مالية مصر ندير مالية الدولة بظروف صعبة وإيرادات قناة السويس تراجعت 60

وزير مالية مصر ندير مالية الدولة بظروف صعبة وإيرادات قناة السويس تراجع...

منذُ 53 دقائق

قال وزير المالية المصري إن إدارة المالية العامة للدولة تتم في ظروف صعبة كاشفا تراجع إيرادات قناة السويس بنسبة 60...

رحيل رئيسي يأتي وسط تحديات هائلة أمام إيران خليفة خامنئي والبرنامج النووي
رحيل رئيسي يأتي وسط تحديات هائلة أمام إيران خليفة خامنئي والبرنامج الن...
منذُ 53 دقائق

جاءت وفاة الرئيس الإيراني إبراهيم رئيسي في حادث تحطم طائرة هليكوبتر في وقت كانت فيه البلاد التي تواجه تحديات خارجية غير...

إيران ما بعد رئيسي
إيران ما بعد رئيسي
منذُ 53 دقائق

أحمد موفق زيدان يكتب ما تعرض له رئيسي ووزير خارجيته سيشكل مرحلة جديدة لإيران قد تستغرق بعض الوقت لترسم معالمها ولكن يبدو ...

widgets إقراء أيضاً من البوابة العربية تقنية

جوجل تنتقد ممارسات مايكروسوفت السحابية
وزير الاتصالات السعودي يناقش مع رؤساء كبرى الشركات التقنية العالمية سبل نمو الاقتصاد الرقمي
أفضل الأجهزة المنزلية الذكية في عام 2024
مايكروسوفت تواجه احتمال تغريمها بمليارات الدولارات