tgoop.com/parspack/107
Last Update:
☠️☠️☠️
⚠️ آسیبپذیری شناسایی شده در افزونهی File Manager، بیش از ۷۰۰هزار سایت وردپرسی را طعمهی حملهی هکرها قرار داده است.
🔬 این آسیبپذیری بر اثر تغییراتی که در محیط توسعهی ورژن ۶.۴ افزونهی مدیریت فایل رخ داد، ایجاد شد. در هنگام انتشار نسخهی جدید، در مراحل پایانی توسعه، ناخواسته پسوند یک فایل از php.dist. به php. تغییر کرد.
🗂 این تغییر، به هر کاربر غیرمجاز اجازهی دسترسی مستقیم به این پرونده و اجرای دستورات دلخواه در کتابخانه، از جمله بارگذاری و اصلاح پرونده ها را میدهد.
⭕️ آسیبپذیری این افزونه، در نسخهی ۶.۹ افزونه برطرف شده است. اما همچنان افرادی که افزونهی خود را بروزرسانی نکردند؛ مورد حمله قرار میگیرند. بهطوری که این هفته، شاهد افزایش چشمگیری در میزان حملات بودیم.
✅ اگر از افزونهی مدیریت فایل استفاده میکنید آن را به نسخهی ۶.۹ بروزرسانی کنید.
〰️〰️〰️〰️〰️
@ParsPack
BY ParsPack

Share with your friend now:
tgoop.com/parspack/107