סייבר ואבטחת אתרים

אתר הוורדפרס שלכם בסכנה: האקרים משתלטים על אלפי אתרים דרך תוסף Breeze של Cloudways

חוקרי אבטחה מזהירים מפני גל תקיפות נרחב המנצל פרצת אבטחה קריטית בתוסף המטמון (Cache) הפופולרי Breeze, שפותח על ידי חברת Cloudways.

לוגו מערכת ניהול התוכן הפופולרית בעולם וורדפרס – WordPress. צילום מסך

הפרצה, המאפשרת העלאת קבצים ללא צורך בהזדהות, הפכה למטרה מועדפת עבור קבוצות האקרים המנסות להשתלט על שרתי וורדפרס ולהחדיר אליהם קוד זדוני.

הפרצה שמאפשרת להאקרים "להיכנס מהדלת הקדמית"

התקלה החמורה התגלתה במנגנון הטיפול של התוסף בקבצים מועלים. עקב כשל באימות הרשאות המשתמש, תוקפים יכולים לשלוח בקשות HTTP ייעודיות לשרת ולהעלות קבצים ישירות לספריות האתר.

הבעיה המרכזית היא שהמערכת אינה בודקת כראוי את סוג הקובץ המועלה, מה שמאפשר להאקרים להעלות קבצי PHP זדוניים (Web Shells). ברגע שקובץ כזה נמצא על השרת, התוקף מקבל גישה כמעט בלתי מוגבלת למערכת הקבצים של האתר.

סכנה מיידית: הרצת קוד מרחוק (RCE) והשתלטות מלאה

הניצול של הפרצה מוביל למצב של Remote Code Execution (RCE), היכולת של גורם חיצוני להריץ פקודות ישירות על השרת שלכם.

לפי הדיווח ב-wordfence, תוקפים כבר החלו להשתמש בפרצה כדי:

  • לגנוב מידע רגיש מבסיסי הנתונים (כמו פרטי משתמשים וסיסמאות).
  • להשתיל פרסומות זדוניות או לבצע הפניות (Redirects) לאתרים של נוכלים.
  • להשתמש במשאבי השרת לכריית מטבעות קריפטוגרפיים או להוצאת מתקפות מניעת שירות (DDoS) על אתרים אחרים.

מה שהופך את המצב למסוכן במיוחד הוא העובדה שהתוסף מותקן ביותר מ-200,000 אתרי וורדפרס פעילים, ורבים מהם עדיין לא עודכנו לגרסה המאובטחת.

איך תגנו על האתר שלכם? הפתרון המיידי

אם האתר שלכם משתמש בתוסף Breeze, עליכם לפעול באופן מיידי.

חברת Cloudways שחררה עדכון דחוף שחוסם את פרצת האבטחה, ומומלץ לבצע את הצעדים הבאים:

  • עדכון גרסה עכשיו: וודאו שאתם משתמשים בגרסה העדכנית ביותר של Breeze. אם אינכם בטוחים, היכנסו ללוח הבקרה של וורדפרס ועדכנו את כל התוספים.
  • בדיקת קבצים חשודים: סרקו את תיקיית wp-content/uploads ותיקיות המטמון של התוסף אחר קבצי PHP שלא אמורים להיות שם.
  • שינוי סיסמאות: כצעד מניעתי, לאחר העדכון מומלץ לשנות את סיסמאות ה-SFTP ובסיס הנתונים שלכם.
  • התקנת FireWall: מומלץ להשתמש בתוספי אבטחה כמו Wordfence או שירותי WAF (כמו Cloudflare) שיכולים לזהות ולחסום ניסיונות ניצול של פרצות כאלו עוד לפני שהן מגיעות לאתר.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.