CVE یعنی چه و چرا مهمه؟
عبارت CVE مخفف Common Vulnerabilities and Exposures است و به عنوان یک استاندارد جهانی برای نامگذاری و شناسایی آسیبپذیریهای امنیتی شناخته میشود. وقتی یک باگ امنیتی در یک افزونه یا قالب وردپرس کشف میشود، یک شناسه یکتا (مثل CVE-2023-1234) به آن اختصاص مییابد.
اهمیت CVE در این است که به ما کمک میکند تا به سرعت اطلاعات دقیق و استانداردی درباره یک آسیبپذیری پیدا کنیم. بدون این شناسهها، پیدا کردن راه حل برای رفع باگ امنیتی وردپرس و پیگیری مشکلات بسیار دشوار میشد. وقتی یک CVE جدید منتشر میشود، یعنی هکرها هم از وجود آن باخبر شدهاند و ممکن است در حال ساخت اکسپلویت برای سوءاستفاده از آن باشند.
اولین قدم: بررسی نسخه نصبشده
وقتی خبر یک آسیبپذیری را میشنوی، هول نشو! اولین کاری که باید انجام بدی اینه که بررسی کنی آیا اصلاً سایت تو تحت تاثیر این باگ قرار داره یا نه. بسیاری از مواقع، آسیبپذیری فقط در نسخههای خاصی از یک افزونه یا قالب وجود دارد.
- وارد پیشخوان وردپرس خودت شو.
- به بخش افزونهها یا نمایش > پوستهها برو.
- نسخه فعلی افزونه یا قالب مورد نظر رو پیدا کن.
- نسخه نصبشده رو با نسخهای که در گزارش آسیبپذیری به عنوان نسخه آسیبپذیر ذکر شده مقایسه کن.
اگر نسخه تو قدیمیتر از نسخه پچشده است، باید سریعاً وارد عمل بشی.
اولویتبندی بر اساس CVSS
همه آسیبپذیریها به یک اندازه خطرناک نیستند. سیستم امتیازدهی CVSS (Common Vulnerability Scoring System) به ما کمک میکنه تا شدت یک باگ رو از ۱ تا ۱۰ بسنجیم. اگر یک باگ امنیتی دارای امتیاز بالای ۹.۰ باشه (Critical یا بحرانی)، یعنی باید همه کارهات رو متوقف کنی و همین الان اون رو برطرف کنی.
آسیبپذیریهایی مثل SQL Injection یا Remote Code Execution (RCE) معمولاً امتیاز بالایی دارند چون به هکر اجازه میدن بدون نیاز به دسترسی خاصی، کل سایت رو به دست بگیره. اما آسیبپذیریهایی مثل یک XSS ساده که نیاز به تعامل مدیر سایت داره، ممکنه امتیاز پایینتری داشته باشند.
تهیه بکاپ قبل از اقدام
قبل از اینکه هر تغییری در سایت ایجاد کنی، حتماً یک بکاپ کامل از دیتابیس و فایلها بگیر. گاهی اوقات نصب یک آپدیت جدید برای رفع آسیبپذیری ممکنه باعث تداخل با سایر افزونهها بشه و سایت رو از کار بندازه.
داشتن یک بکاپ تازه به تو این اطمینان رو میده که اگر مشکلی پیش اومد، میتونی سریعاً سایت رو به حالت قبل برگردونی و سپس در یک محیط استیجینگ مشکل رو بررسی کنی.
نصب وصله یا غیرفعال کردن موقت
حالا وقت عمل رسیده. برای رفع مشکل دو راه پیش رو داری:
۱. آپدیت به نسخه جدید (نصب وصله)
اگر توسعهدهنده افزونه نسخه جدیدی منتشر کرده که باگ رو برطرف میکنه، بهترین و سریعترین راه اینه که افزونه رو آپدیت کنی. پس از گرفتن بکاپ، افزونه رو از پیشخوان وردپرس بهروزرسانی کن.
۲. غیرفعال کردن افزونه (در صورت عدم وجود وصله)
گاهی اوقات یک آسیبپذیری بحرانی کشف میشه اما سازنده هنوز آپدیتی براش منتشر نکرده (به اصطلاح 0-day). در این حالت، اگر افزونه حیاتی نیست، بهترین کار اینه که اون رو به طور کامل غیرفعال و حتی حذف کنی تا زمانی که آپدیت امنیتی منتشر بشه. امنیت سایت از داشتن یک ویژگی اضافه مهمتره.
بررسی لاگها برای سوءاستفاده احتمالی
اگر متوجه شدی که مدت زمان زیادی از انتشار آسیبپذیری گذشته و تو تازه داری آپدیت میکنی، باید بررسی کنی که آیا در این مدت هکرها از این باگ علیه سایت تو استفاده کردهاند یا نه.
فایلهای لاگ سرور (مثل access.log) رو بررسی کن. به دنبال درخواستهای مشکوک به فایلهای افزونه آسیبپذیر بگرد. همچنین از یک افزونه امنیتی اسکنر مالور استفاده کن تا مطمئن بشی فایل مخربی (مثل وب شل) روی هاست تو آپلود نشده باشه.
پایش بعد از رفع
کار با نصب آپدیت تموم نمیشه. بعد از رفع باگ امنیتی وردپرس، باید سایت رو برای چند روز به دقت زیر نظر داشته باشی. افزونههای امنیتی وردپرس و ابزارهای مانیتورینگ آپتایم میتونند به تو کمک کنند تا در صورت بروز هرگونه رفتار مشکوک یا افت عملکرد سریعاً مطلع بشی.
همیشه به یاد داشته باش که واکنش سریع به آسیبپذیریها، تفاوت بین یک سایت امن و یک سایت هک شده است.