SECURITY · INCIDENT RESPONSE

بعد از انتشار یک CVE چه کار باید کرد؟

در دنیای امنیت وردپرس، انتشار یک CVE به معنای اعلام رسمی یک آسیب‌پذیری است. در این مقاله یاد می‌گیریم که دقیقاً بعد از شنیدن خبر یک باگ امنیتی، چه قدم‌هایی را باید برداریم تا سایت ما هک نشود.

بعد از انتشار یک CVE چه کار باید کرد؟
فهرست سرفصل‌های این مقاله
۷ بخش

CVE یعنی چه و چرا مهمه؟

عبارت CVE مخفف Common Vulnerabilities and Exposures است و به عنوان یک استاندارد جهانی برای نام‌گذاری و شناسایی آسیب‌پذیری‌های امنیتی شناخته می‌شود. وقتی یک باگ امنیتی در یک افزونه یا قالب وردپرس کشف می‌شود، یک شناسه یکتا (مثل CVE-2023-1234) به آن اختصاص می‌یابد.

اهمیت CVE در این است که به ما کمک می‌کند تا به سرعت اطلاعات دقیق و استانداردی درباره یک آسیب‌پذیری پیدا کنیم. بدون این شناسه‌ها، پیدا کردن راه حل برای رفع باگ امنیتی وردپرس و پیگیری مشکلات بسیار دشوار می‌شد. وقتی یک CVE جدید منتشر می‌شود، یعنی هکرها هم از وجود آن باخبر شده‌اند و ممکن است در حال ساخت اکسپلویت برای سوءاستفاده از آن باشند.

اولین قدم: بررسی نسخه نصب‌شده

وقتی خبر یک آسیب‌پذیری را می‌شنوی، هول نشو! اولین کاری که باید انجام بدی اینه که بررسی کنی آیا اصلاً سایت تو تحت تاثیر این باگ قرار داره یا نه. بسیاری از مواقع، آسیب‌پذیری فقط در نسخه‌های خاصی از یک افزونه یا قالب وجود دارد.

  1. وارد پیشخوان وردپرس خودت شو.
  2. به بخش افزونه‌ها یا نمایش > پوسته‌ها برو.
  3. نسخه فعلی افزونه یا قالب مورد نظر رو پیدا کن.
  4. نسخه نصب‌شده رو با نسخه‌ای که در گزارش آسیب‌پذیری به عنوان نسخه آسیب‌پذیر ذکر شده مقایسه کن.

اگر نسخه تو قدیمی‌تر از نسخه پچ‌شده است، باید سریعاً وارد عمل بشی.

اولویت‌بندی بر اساس CVSS

همه آسیب‌پذیری‌ها به یک اندازه خطرناک نیستند. سیستم امتیازدهی CVSS (Common Vulnerability Scoring System) به ما کمک می‌کنه تا شدت یک باگ رو از ۱ تا ۱۰ بسنجیم. اگر یک باگ امنیتی دارای امتیاز بالای ۹.۰ باشه (Critical یا بحرانی)، یعنی باید همه کارهات رو متوقف کنی و همین الان اون رو برطرف کنی.

آسیب‌پذیری‌هایی مثل SQL Injection یا Remote Code Execution (RCE) معمولاً امتیاز بالایی دارند چون به هکر اجازه می‌دن بدون نیاز به دسترسی خاصی، کل سایت رو به دست بگیره. اما آسیب‌پذیری‌هایی مثل یک XSS ساده که نیاز به تعامل مدیر سایت داره، ممکنه امتیاز پایین‌تری داشته باشند.

تهیه بکاپ قبل از اقدام

قبل از اینکه هر تغییری در سایت ایجاد کنی، حتماً یک بکاپ کامل از دیتابیس و فایل‌ها بگیر. گاهی اوقات نصب یک آپدیت جدید برای رفع آسیب‌پذیری ممکنه باعث تداخل با سایر افزونه‌ها بشه و سایت رو از کار بندازه.

داشتن یک بکاپ تازه به تو این اطمینان رو می‌ده که اگر مشکلی پیش اومد، می‌تونی سریعاً سایت رو به حالت قبل برگردونی و سپس در یک محیط استیجینگ مشکل رو بررسی کنی.

نصب وصله یا غیرفعال کردن موقت

حالا وقت عمل رسیده. برای رفع مشکل دو راه پیش رو داری:

۱. آپدیت به نسخه جدید (نصب وصله)

اگر توسعه‌دهنده افزونه نسخه جدیدی منتشر کرده که باگ رو برطرف می‌کنه، بهترین و سریع‌ترین راه اینه که افزونه رو آپدیت کنی. پس از گرفتن بکاپ، افزونه رو از پیشخوان وردپرس به‌روزرسانی کن.

۲. غیرفعال کردن افزونه (در صورت عدم وجود وصله)

گاهی اوقات یک آسیب‌پذیری بحرانی کشف می‌شه اما سازنده هنوز آپدیتی براش منتشر نکرده (به اصطلاح 0-day). در این حالت، اگر افزونه حیاتی نیست، بهترین کار اینه که اون رو به طور کامل غیرفعال و حتی حذف کنی تا زمانی که آپدیت امنیتی منتشر بشه. امنیت سایت از داشتن یک ویژگی اضافه مهم‌تره.

بررسی لاگ‌ها برای سوءاستفاده احتمالی

اگر متوجه شدی که مدت زمان زیادی از انتشار آسیب‌پذیری گذشته و تو تازه داری آپدیت می‌کنی، باید بررسی کنی که آیا در این مدت هکرها از این باگ علیه سایت تو استفاده کرده‌اند یا نه.

فایل‌های لاگ سرور (مثل access.log) رو بررسی کن. به دنبال درخواست‌های مشکوک به فایل‌های افزونه آسیب‌پذیر بگرد. همچنین از یک افزونه امنیتی اسکنر مالور استفاده کن تا مطمئن بشی فایل مخربی (مثل وب شل) روی هاست تو آپلود نشده باشه.

پایش بعد از رفع

کار با نصب آپدیت تموم نمی‌شه. بعد از رفع باگ امنیتی وردپرس، باید سایت رو برای چند روز به دقت زیر نظر داشته باشی. افزونه‌های امنیتی وردپرس و ابزارهای مانیتورینگ آپتایم می‌تونند به تو کمک کنند تا در صورت بروز هرگونه رفتار مشکوک یا افت عملکرد سریعاً مطلع بشی.

همیشه به یاد داشته باش که واکنش سریع به آسیب‌پذیری‌ها، تفاوت بین یک سایت امن و یک سایت هک شده است.

دانشنامه و آموزش وردپرس

مقالات و راهنماهای مرتبط

برای بررسی دقیق‌تر این مبحث و ارتقای امنیت و سرعت سایت، مطالعه مقالات زیر را پیشنهاد می‌کنیم: