البث المرئي
البث الصوتي
1
الرئيسية / تكنولوجيا
2023-04-03 09:55:35

ثغرة أمنية خطيرة في "وورد برس".. قادرة على انتهاك خصوصية الملايين

عدد مواقع الويب العاملة بنظام "وورد برس" وصل إلى 810 ملايين موقع في 2022

كشف تقرير حديث عن ثغرة أمنية خطيرة داخل نظام إدارة المحتوى "وورد برس" تتسبب في انتهاك خصوصية الملايين

وذكر الباحث بشركة NinTechNet للأمن المعلوماتي، جيرومي برواندت، أن الثغرة التي تم منحها تصنيف 8.8 من حيث خطورتها موجودة داخل إضافة تحمل اسم Elementor Pro والتي تتيح لمستخدميها إمكانية إنشاء مواقع إلكترونية بأدوات ومزايا احترافية فائقة الجودة، ويصل عدد مستخدميها إلى 12 مليون موقع إلكتروني على "وورد برس

 

ويذكر التقرير أن خطورة الثغرة تكمن في أنها تسمح لأي مستخدم أو زائر للمواقع المتضررة بإنشاء حساب جديد يحمل صلاحيات فائقة لإدارة المواقع، ويحصل بمقتضاها على سلطة كاملة للتصرف في كافة أشكال المحتوى المتاحة على تلك المواقع.

ويضيف التقرير أن الثغرة تسمح للمخترق بأن ينشئ حساباً بصلاحية مدير موقع، بالتحكم الكامل في المحتوى المنشور أو المعروض، كما يمكنه إلغاء حسابات المديرين الحاليين، ما يجعل الموقع بين يدي المخترق، ولن يتمكن مديرو الموقع من استعادته بسهولة.

وحاولت شركة Elementor التي طورت الإضافة حيث ظهرت الثغرة ألامنية، إصلاحها وأطلقت، تحديثاً برمجياً يحمل رقم 3.11.7 لسدها.

 

شركة PatchStack للأمن المعلوماتي، أوضحت بأن الثغره يتم استغلالها بالفعل من جانب مجموعات مخترقين لشن هجمات على مواقع الإنترنت المبنية على نظام "وورد برس" وتستخدم الإضافات البرمجية المصابة بالثغرة.

وحذر باحثون أمنيون، جميع مستخدمي الإضافات المصابة، وشددوا على ضرورة تحديثها إلى آخر إصدار أطلقه المطورون للتأكد من سلامة مواقعهم الإلكترونية والحفاظ على خصوصية بياناتهم، وضمان عدم وصول المخترقين إلى بيانات المواقع.

وأفادت إحصائيات لمؤسسة Statista بأن عدد مواقع الويب العاملة بنظام "وورد برس" وصل إلى 810 ملايين موقع في 2022

المزيد

اخر الاخبار

Image 1

هيئة التفاوض السورية المعارضة تنتقد "جهود التطبيع العربي" مع النظام

Image 1

أوراوا رد دياموندز الياباني يتوج بلقب دوري أبطال آسيا

Image 1

جسر في لوحة الموناليزا يقدم دليلا على خلفية المنطقة التي رسمت فيها

Image 1

مواجهات مع الاحتلال على مدخل البيرة الشمالي

Image 1

اشتية يدعو رجال الأعمال الفلسطينيين في المهجر إلى الاستثمار في وطنهم

Image 1

منصات العملات الرقمية تتشح بـ"أخضر الفائدة"

Image 1

التلفزيون العربي يفتح ملف سيطرة الحوثيين على قطاع الاتصالات في اليمن

Image 1

المستشارة القضائيّة: تسوية مع نتنياهو وإلغاء سجنه تستوجب تنحّيه

Image 1

إصابة 4 مواطنين واعتقال آخر إثر اعتداء للاحتلال والمستوطنين جنوب الخليل

Image 1

أخيرا اكتشفوا السر وراء "الجوع المفرط".. تجنب هذا الخطأ الشائع في حياتك

المزيد

قد يعجبك ايضا

Image 1

هيئة التفاوض السورية المعارضة تنتقد "جهود التطبيع العربي" مع النظام

Image 1

التلفزيون العربي يفتح ملف سيطرة الحوثيين على قطاع الاتصالات في اليمن

Image 1

انطلاق مراسم تتويج تشارلز الثالث ملكا على عرش بريطانيا

Image 1

"فاغنر" تتعهد بالخروج من باخموت.. وأوكرانيا تلمح لخدعة

Image 1

السعودية تستضيف محادثات أولية بين طرفي النزاع السوداني

Image 1

إعلام إسرائيلي: زيارة رئيسي إلى دمشق سيئة لـ"إسرائيل"

Image 1

بيسكوف يكشف رد فعل بوتين على الهجوم على الكرملين

Image 1

بيسكوف يكشف رد فعل بوتين على الهجوم على الكرملين

Image 1

تتويج الملك تشارلز: دليل شامل لكافة مراحل الحفل ومراسم التتويج

Image 1

تتويج الملك تشارلز: دليل شامل لكافة مراحل الحفل ومراسم التتويج