المركز الوطني لطوارئ الحاسبات يحذر من ثغرة حرجة في ووردبريس.. تحديث فوري لتجنب اختراق المواقع

القراصنة
القراصنة

حذر المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات من ثغرة أمنية بالغة الخطورة تستهدف عددًا من إصدارات نظام إدارة المحتوى WordPress، مؤكدًا أنها تتيح للمهاجمين تنفيذ أوامر برمجية عن بُعد دون الحاجة إلى تسجيل الدخول أو امتلاك أي صلاحيات على الموقع.

 

 تحديث فوري لتجنب اختراق المواقع

وأوضح المركز أن الثغرة، التي تحمل اسم wp2shell، تؤثر على الإصدارات من 6.9.0 إلى 6.9.4، وكذلك من 7.0.0 إلى 7.0.1، مشيرًا إلى أن استغلالها يمكن أن يتم من خلال طلب واحد فقط يرسله مستخدم مجهول، ما يزيد من خطورتها على المواقع غير المحدثة.

وأكد أن نجاح الهجوم يمنح المهاجم القدرة على تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution - RCE)، وهو ما قد يؤدي إلى اختراق الموقع، أو التلاعب ببياناته، أو تعطيل خدماته.

 

ودعا المركز مسؤولي المواقع إلى التحرك بشكل عاجل واتخاذ الإجراءات الوقائية اللازمة، والتي تشمل:

الترقية إلى الإصدار 6.9.5 أو أحدث، أو 7.0.2 أو أحدث.
مراجعة سجلات النظام لاكتشاف أي محاولات استغلال أو أنشطة غير اعتيادية.
تحديث إعدادات جدار حماية تطبيقات الويب (WAF) لتوفير طبقة حماية إضافية إلى حين الانتهاء من تثبيت التحديثات.
تطبيق جميع التحديثات الأمنية فور صدورها لتقليل مخاطر الاختراق.

وشدد المركز الوطني للاستعداد لطوارئ الحاسبات والشبكات على أن التأخر في تثبيت التحديثات الأمنية قد يعرّض المواقع الإلكترونية لخطر الاختراق، داعيًا جميع الجهات والمؤسسات التي تعتمد على ووردبريس إلى الإسراع في تحديث أنظمتها لضمان حماية بياناتها واستمرارية خدماتها الرقمية.

تم نسخ الرابط