التقنية

تقرير يحذر من ثغرة أمنية خطيرة في “وورد برس” يمكنها انتهاك خصوصية الملايين

حذر تقرير حديث من ثغرة أمنية وصفها بالخطيرة داخل نظام إدارة المحتوى “وورد برس”، يمكنها أن تتسبب في انتهاك خصوصية الملايين.

– ثغرة أمنية خطيرة في “وورد برس”

وفقاً للباحث بشركة “NinTechNet” للأمن المعلوماتي، جيرومي برواندت، فإن الثغرة التي تم منحها تصنيف 8.8 من حيث خطورتها موجودة داخل إضافة تحمل اسم “Elementor Pro”.

وهذه الإضافة تتيح لمستخدميها إمكانية إنشاء مواقع إلكترونية بأدوات ومزايا احترافية فائقة الجودة، ويصل عدد مستخدميها إلى 12 مليون موقع إلكتروني على “وورد برس”.

وبهذا الخصوص، قال التقرير إن “خطورة الثغرة تكمن في أنها تسمح لأي مستخدم أو زائر للمواقع المتضررة بإنشاء حساب جديد يحمل صلاحيات فائقة لإدارة المواقع، ويحصل بمقتضاها على سلطة كاملة للتصرف في كافة أشكال المحتوى المتاحة على تلك المواقع”.

كما أوضح التقرير أن الثغرة تسمح للمخترق بأن ينشئ حساباً بصلاحية مدير موقع، بالتحكم الكامل في المحتوى المنشور أو المعروض، كما يمكنه إلغاء حسابات المديرين الحاليين، ما يجعل الموقع بين يدي المخترق، ولن يتمكن مديرو الموقع من استعادته بسهولة.

من جانبها، سعت شركة “Elementor” التي طورت الإضافة إلى إصلاح الثغرة، حيث أطلقت تحديثاً برمجياً يحمل رقم 3.11.7 لسدها.

خاصةً، وأن شركة “PatchStack” للأمن المعلوماتي أكدت أن الثغره يتم استغلالها بالفعل من جانب مجموعات مخترقين لشن هجمات على مواقع الإنترنت المبنية على نظام “وورد برس” وتستخدم الإضافات البرمجية المصابة بالثغرة.

الأمر الذي دفع باحثون أمنيون، لتحذير جميع مستخدمي الإضافات المصابة، وشددوا على ضرورة تحديثها إلى آخر إصدار أطلقه المطورون للتأكد من سلامة مواقعهم الإلكترونية والحفاظ على خصوصية بياناتهم، وضمان عدم وصول المخترقين إلى بيانات المواقع.

والجدير ذكره أنه وفقاً لإحصائيات مؤسسة “Statista”، فإن عدد مواقع الويب العاملة بنظام “وورد برس” وصل إلى 810 ملايين موقع في 2022.

تقرير يحذر من ثغرة أمنية خطيرة في "وورد برس" يمكنها انتهاك خصوصية الملايين
تقرير يحذر من ثغرة أمنية خطيرة في “وورد برس” يمكنها انتهاك خصوصية الملايين

اقرأ أيضا:

()تقرير تقني يكشف السر وراء عدم استعمال الصين تطبيق تيك توك المملوك له والتوجه لـ”دويين”

() آخر ميزات واتساب المذهلة.. تعديل رسائله وكيفية قراءة الرسائل المحذوفة (المرسلة والمستلمة)

مقالات ذات صلة

زر الذهاب إلى الأعلى