وصله آسیبپذیری تزریق اس.کیو.ال وردپرس
به گزارش کارگروه امنیت سایبربان، در این هفته نسخه 4.8.3 وردپرس ارائه شد تا آسیبپذیری خطرناک تزریق اس.کیو.ال (SQL Injection) را وصله کند.
هسته وردپرس بهطور مستقیم آسیبپذیر نبوده و این آسیبپذیری بهوسیله پلاگینها و تمهای وردپرس قابل استفاده است؛ هکر با استفاده از آن میتواند حمله تزریق ای.کیو.ال را پیادهسازی کرده و کنترل کامل سایت را در اختیار بگیرد.
بهمنظور مقابله با این آسیبپذیری، نسخه جدید وردپرس از یک روش جدید بهره برده است که مانع اجرای حمله هکر میشود؛ تمامی نسخههای وردپرس از 4.8.2 به قبل تحت تأثیر این آسیبپذیری هستند.
آسیبپذیری تزریق اس.کیو.ال در کد $wpdb->prepare() نهفته است. این کد، درخواستی را ایجاد میکند که هم غیرقابلپیشبینی و هم ناامن است؛ همین عامل شرایط تزریق اس.کیو.ال را فراهم میکند.