نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    Lightbulb آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    یک مشکل امنیتی در قسمت بازنشانی رمزعبور در پورتال مشهور وردپرس Wordpress که باعث نفوذ به این پورتال می شود.
    محققان امنیتی آسیب‌پذیری جدیدی در مدیریت محتوای وردپرس شناسایی کرده‌اند که رمزعبور آن را بازنشانی (Reset) می‌کند. این آسیب‌پذیری با کد CVE-2017-8295 شناخته می‌شود.
    علت آسیب‌پذیری بازنشانی رمزعبور مدیریت محتوای وردپرس، در متغیر Server_NAME نهفته است. به منظور ارسال بازنشانی رمزعبور به کاربر، این متغیر وظیفه دریافت نام میزبان (Hostname) را از سرور دارد. مهاجم با ارسال نام میزبان خاصی، می‌تواند درخواست بازنشانی رمزعبور را ممکن سازد. در پاسخ وردپرس به درخواست مهاجم، متغیرهای From و Return-Path مقداردهی شده و به مهاجم ارسال می‌شوند. این مقادیر برای حمله‌های بعدی مهاجم بسیار مهم هستند. مهاجم می‌تواند این درخواست را جعل کرده و با استفاده از مهندسی اجتماعی، رمزعبور کاربر مورد نظر خود را به دست آورد.
    هم‌چنین هنگامی‌که سرور وردپرس به درخواست مهاجم پاسخ دهد، هکر می‌تواند با شناسایی آدرس دقیق سرور ایمیل، حمله اختلال سرویس را بر روی آن پیاده‌سازی کند.
    نسخه‌های 4.7.4 که چند هفته گذشته توسط وردپرس ارائه شده بود و تمامی نسخه‌های قبل از آن، نسبت به این حفره امنیتی، آسیب‌پذیر هستند.

    منبع : تیم امنیتی , تیم تحقیقاتی , تیم اکسپلویت iedb.ir

  2. تعداد تشکر ها ازIrIsT به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    116
    تشکر تشکر کرده 
    1,237
    تشکر تشکر شده 
    265
    تشکر شده در
    185 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    با سلام . ضمن تشکر بابت اطلاع رسانی شما ، پس در این صورت باید منتظر یه بروز رسانی در روز های پیش رو برای حل معضل ایجاد شده باشیم ...
    فقط یه سوال ، آیا خود وردپرس هم تایید کرده یا خیر ؟


  5. تعداد تشکر ها از ldda company به دلیل پست مفید


  6. #3
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    با سلام و درود.
    سپاس از شما دوست گرامی.لطف دارید.
    این پست توسط مدیر تیم بنده بوده.
    احتمالش زیاده.صددرصد پیگیرم.البته این باگ رو داشته در ورژن قدیمش.اما دقیق پیگیری میکنم و خبر میدم
    با تشکر.بازم احتیاط کنید.کارهای امنیتی رو انجام بدین.ضرر نمیکنید.
    با تشکر.

  7. تعداد تشکر ها از IrIsT به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2016
    نوشته ها
    0
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    این مشکل الان توسط خود وردپرس حل شده ؟

  9. تعداد تشکر ها از mnz94 به دلیل پست مفید


  10. #5
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    با سلام و درود.
    حتما در صورت تایید,راه حل اونو سریع انجام میدهند.حالا یک بروزرسانی زده اند.تیم امنتی و تیم طراحی و گشتیبانی خیلی قوی دارند و در زمان کوتاه کدهارو بررسی میکنند و به مشکلاتی که اومده,رسیدگی میکنند.اما بازم شده بعضی وقتها میخواستند یک کار را درست کنند.بدترش کردند.
    امیدوارم باگ های داخلی پچ شوند.چون چندتا باگ بدی داخل آن هک.امیدوارم به این پورتال برسند.چون استفاده کننده کمی ندارد.

  11. #6
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    سلام، تا الان 8 روز گذشته است و همانطور که مشاهده میکنید در لاین 328 تغییر ایجاد نشده است و آپدیتی امنیتی برای رفع این مشکل ارایه نشده است.

    https://github.com/WordPress/WordPre.../pluggable.php

    در تاپیک زیر Patch ـی نوشتم که کاربران وردپرس میتونند استفاده کنند :

    http://www.webhostingtalk.ir/showthread.php?t=185882

  12. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  13. #7
    عضو انجمن slashflash آواتار ها
    تاریخ عضویت
    Feb 2012
    نوشته ها
    114
    تشکر تشکر کرده 
    283
    تشکر تشکر شده 
    263
    تشکر شده در
    210 پست
    ویرایش توسط slashflash : May 13th, 2017 در ساعت 15:42
    :: گروه 98 طرح :: ارائه خدمات : طراحی و کدنویسی تحت وب

  14. تعداد تشکر ها از slashflash به دلیل پست مفید


  15. #8
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : آسیب پذیری جدید وردپرس wordpress در قسمت بازنشانی رمزعبور

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    سلام، تا الان 8 روز گذشته است و همانطور که مشاهده میکنید در لاین 328 تغییر ایجاد نشده است و آپدیتی امنیتی برای رفع این مشکل ارایه نشده است.

    https://github.com/WordPress/WordPre.../pluggable.php

    در تاپیک زیر Patch ـی نوشتم که کاربران وردپرس میتونند استفاده کنند :

    http://www.webhostingtalk.ir/showthread.php?t=185882
    با سلام و درود.
    شاید در ورژن جدید طریق دیگه ای استفاده کرده اند.چون اولویت اونا هم پچ باپ هستش و هم اینکه زیرمجموعه اون قسمت مشکلی ایجاد نشه و جزو تغییرات اساسی اونجا باشه.
    آیا به خودشونم گفتید؟اگر میتوانید فالتون رو بهشون بدین.یا اینکه با یوزرم به یکی از مدیرانشون که در ارتباطم بدم.
    دستتون درد نکنه.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بهم ریختن آدرس ها و مسیرها در wordpress
    توسط tuperia در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 0
    آخرين نوشته: February 25th, 2014, 17:30
  2. تبدیل قالب psd به Html/css/wordpress/joomla با قیمت بسیار مناسب
    توسط fnap در انجمن خدمات برنامه نویسی
    پاسخ ها: 0
    آخرين نوشته: November 16th, 2013, 12:04
  3. پاسخ ها: 1
    آخرين نوشته: October 13th, 2013, 23:20
  4. پاسخ ها: 3
    آخرين نوشته: April 10th, 2013, 00:04

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •