• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  סייבר ואבטחת מידע  /  Security alert: WordPress 4.2 Stored XSS

Security alert: WordPress 4.2 Stored XSS

מנהל מערכת 10731 Views

פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress,
קוד ה-Java script יופעל בצפיה בתגובות.

במידה והקוד יופעל על ידי מנהל האתר (או מישהו עם גישת admin), תחת הגדרות ברירת המחדל יוכל התוקף להזריק קוד זדוני לשרת – לחלופין, יוכל התוקף להוסיף חשבונות חדשים ברמת admin, לשנות את סיסמת ה-admin הקיימת או בכלליות, כל העולה על רוחו.

מהות הפריצה

במידה ואורך התגובה הוא גדול מידי, מערכת ה-wordpress "חותכת" (truncate) את התגובה כך שניתן יהיה להכניסה אל תוך מסד הנתונים (שימו לב כי מדובר בתגובות הגדולות מ-64K, כך שבפועל מדובר בתגובה מאוד ארוכה).

ה"חיתוך" שמבצעת wordpress גורם לכך שקוד HTML לא תקין יועלה לעמוד ובמקרה כזה, התוקף יכול "להתגבר" על הבדיקה שה-wordpress מבצע לטובת סילוק "אלמנטים מסוכנים" מהתגובות (כמו למשל: הזרקת JavaScript שתשפיע על הגולש).

הפרצה נבדקה ואושרה בגרסאות WordPress הבאות: 4.2, 4.1.2, 4.1.1, 3.9.3

איך מתגוננים?

  1. כיבוי לחלוטין של מערכת התגובות ב-Wordpress.
  2. שדרוג לגרסה 4.2.1 לפחות של wordpress.

במידה והנכם מתאחסנים באחד מחשבונות ה-LINUX בחברת SPD, מערכת ה-SWAF שלנו כבר מגנה כברירת מחדל על כל האתרים שלכם.

Previous Article מה זה בעצם WAF?
Next Article Security Alert: Joomla! Akeeba Kickstart

Related Posts

  • גיבוי מידע – התאוששות מאסון – אתר חירום

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • שירותי ה WAF והגנות DDOS של IMPERVA

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים