CodeVerse | دنیای برنامه نویسان
🚨 یک لینک مخرب میتواند WordPress را به RCE برساند؟
یک آسیبپذیری جدید در WordPress با نام Click2Shell منتشر شده که در زنجیرهای از حملات میتواند از یک لینک دستکاریشده شروع شود و در شرایط مشخص به اجرای کد PHP برسد.
نکته جالب اینجاست که حمله به تعامل یک Administrator وابسته است؛ یعنی قربانی باید لینک مخرب را در شرایط خاص باز کند.
WordPress برای این مشکل Patch منتشر کرده و نسخه 7.1.1 شامل اصلاح مربوطه است.
💡 نکته مهم برای توسعهدهندهها:
امنیت WordPress فقط یعنی:
Update Plugins
نیست.
حتی Core، Theme، Browser و رفتار Administrator هم بخشی از Attack Surface هستند.
اگر سایت مشتری داری:
🔹 WordPress Core را بررسی کن
🔹 Theme و Pluginها را بهروز نگه دار
🔹 لینکهای ناشناس را با حساب Administrator باز نکن
🔹 Backup و Monitoring داشته باش
یک زنجیره حمله ممکن است از جایی شروع شود که اصلاً انتظارش را نداری.
@CodeVerse_dev
2 · 163 ·