حمله محرومیت از سرویس (DoS) در هسته وردپرس
هسته وردپرس در نسخههای ۴.۷ تا ۷.۱.۲ به دلیل نحوه پردازش تابع WP_Http::make_absolute_url() در برابر حمله محرومیت از سرویس آسیبپذیر است. این آسیبپذیری به مهاجمان احرازهویتشده با سطح دسترسی مشارکتکننده و بالاتر اجازه میدهد تا با ارسال درخواستهای مخرب، منابع سرور را درگیر کرده و در دسترس بودن وبسایت را کاهش دهند. توصیه میشود برای رفع این مشکل، هسته وردپرس بلافاصله به نسخههای امن بهروزرسانی شود.
نسخههای تحت تأثیر
>= 4.7.0 & <= 4.7.37, >= 4.8.0 & <= 4.8.32, >= 4.9.0 & <= 4.9.33, >= 5.0.0 & <= 5.0.29, >= 5.1.0 & <= 5.1.26, >= 5.2.0 & <= 5.2.28, >= 5.3.0 & <= 5.3.25, >= 5.4.0 & <= 5.4.23, >= 5.5.0 & <= 5.5.22, >= 5.6.0 & <= 5.6.21, >= 5.7.0 & <= 5.7.19, >= 5.8.0 & <= 5.8.17, >= 5.9.0 & <= 5.9.18, >= 6.0.0 & <= 6.0.16, >= 6.1.0 & <= 6.1.14, >= 6.2.0 & <= 6.2.13, >= 6.3.0 & <= 6.3.12, >= 6.4.0 & <= 6.4.12, >= 6.5.0 & <= 6.5.12, >= 6.6.0 & <= 6.6.9, >= 6.7.0 & <= 6.7.9, >= 6.8.0 & <= 6.8.10, >= 6.9.0 & <= 6.9.9, >= 7.0.0 & <= 7.0.6, >= 7.1.0 & <= 7.1.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته wordpress را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.