
Йөз меңнән артык эффектив корылма булган "Easy WP SMTP Плагин" дип аталган популяр WordPress плагины куркынычны ачты., бу һөҗүмчегә сайт белән идарә итәргә мөмкинлек бирә. Бу WordPress плагинындагы кимчелек Киберпункларга мөмкинлек бирә, администратор серсүзен кире кайтарыгыз һәм сайт өчен тулы рөхсәт алыгыз.
Ачыкланган зәгыйфьлек төзәтмәләр журналында, плагинның папка белән идарә итүендәге төп төп кимчелек аркасында зәгыйфь. Файллар белән сервердагы плагин папкасы, кулланучылар тарафыннан сакланырга, гадәттә буш index.html файлны үз эченә ала. Бу файлның максаты, кемгәдер моны булдырмаска, бу папкага күчү һәм бу каталогтагы файллар исемлеген ачыклау.
Бу файллар исемлеген кем дә булса карый, ул бу файлларга керә ала, проблема нәрсә.
Папка, монда бу бүрәнә файллары бар, index.html файлын үз эченә алмый. Серверларда, анда каталог индексы исемлеге сүндерелмәгән, начар кеше бу файлга килешү буенча керә ала.
Беренче чиратта, алар WordPress сайтыннан администратор дәрәҗәсенең кулланучы исемен алалар. Алар тырышалар, билгеле ысуллар кулланып hack.
Аннары алар WordPress логин битенә керәләр һәм администратор счетын серсүзне яңадан урнаштыру соравын бирәләр.
Алар шулай ук бүрәнә файллары файлларына рөхсәт ала һәм серсүзне яңадан торгызу сылтамасын торгыза, WordPress сайты җибәргән. Бу сылтамага керсәгез, керегез, серсүзне яңадан торгызыгыз, аннары сайтка тулысынча керү мөмкинлеген алыгыз.
Бу зәгыйфьлек плагины үзгәртүне саклый, һәр яңартудагы барлык үзгәрешләрне яздыра. Чангелог укылырга тиеш, кулланучыны тану өчен, нинди яңарту ясалачак.
Зәгыйфьлек ачыклангач, плагин ясаучылар гадәттә искәртәләр, зәгыйфьлек ятачак. Бу WordPress ясаучыга мәгълүмат бирә, аңа кирәк, мәгълүматлы карар кабул итү. Чангелог, бу турыда нәшриятка хәбәр итә, яңарту куркынычсызлыкның зәгыйфьлеген китерә, нәшер итә, плагинны яңарту турында мәгълүматлы карар кабул итү, хакер һөҗүмнәреннән сакланырга.
Бу бик нык киңәш ителә, Easy WP SMTP плагинының барлык кулланучылары версиядән югарырак версиягә күтәреләләр 1.4.2 яңарту.