نماد سایت اتاق خبر شبکه گستر

نقطه ضعف جدید در WordPress

نقطه ضعف جدیدی در ابزاری که برای تغییر اندازه تصاویر در محیط WordPress استفاده می‎شود، کشف شده و مورد سوءاستفاده نفوذگران قرار گرفته است. این ابزار TimThumb نام دارد.

هنگامی که ابزار TimThumb تصویری را دریافت کرده و اندازه آن را تغییر می‎دهد، فایل‎هایی را در یک شاخه خاص ایجاد می‎کند. متاسفانه این شاخه برای بازدید کنندگان سایت قابل دسترسی است. اگر نفوذگر راهی پیدا کند تا این ابزار یک فایل مخرب از انواع PHP را دریافت کرده و آن را در این شاخه WordPress قرار دهد، می‎تواند به سایت نفوذ کند. فقط کافی است که نفوذگر با استفاده از یک مرورگر، این فایل مخرب را اجرا کند.

توصیه می‎شود که این ابزار را از محیط  WordPress حذف کرده و یا دسترسی آن را به سایت‎های دیگر برای دریافت تصویر محدود کرد. همچنین اکنون نسخه جدید و اصلاح شده‎ای از آن در درسترس است که می‎توانید آن را از نشانی زیر دریافت کنید.

http://code.google.com/p/timthumb

خروج از نسخه موبایل