Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları

GenelSiber Güvenlik

Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları

teknomers
Son güncelleme: 1 Temmuz 2023 13:10
teknomers
Paylaş
Paylaş


01 Temmuz 2023Ravie LakshmananWeb Sitesi Güvenliği / Siber Tehdit

200.000 kadar WordPress web sitesi, Ultimate Üye eklentisindeki yama uygulanmamış kritik bir güvenlik açığından yararlanan devam eden saldırıların riski altındadır.

CVE-2023-3460 (CVSS puanı: 9.8) olarak izlenen kusur, 29 Haziran 2023’te yayınlanan en son sürüm (2.6.6) dahil olmak üzere Ultimate Üye eklentisinin tüm sürümlerini etkiliyor.

Nihai Üye bir popüler eklenti Bu, WordPress sitelerinde kullanıcı profillerinin ve toplulukların oluşturulmasını kolaylaştırır. Ayrıca hesap yönetimi özellikleri sağlar.

WordPress güvenlik şirketi WPScan, “Bu çok ciddi bir sorun: kimliği doğrulanmamış saldırganlar, yönetici ayrıcalıklarına sahip yeni kullanıcı hesapları oluşturmak için bu güvenlik açığından yararlanabilir ve onlara etkilenen sitelerin tam kontrolünü ele geçirme gücü verebilir.” söz konusu bir uyarıda.

Aktif suistimal nedeniyle kusurla ilgili ayrıntılar gizlenmiş olsa da, bu, yeni bir kullanıcının wp_capabilities kullanıcı meta değerini bir yöneticininkiyle değiştirmek ve siteye tam erişim elde etmek için uygulamaya konan yetersiz bir blok listesi mantığından kaynaklanmaktadır.

“Eklentinin, bir kullanıcının güncelleme yapamaması gereken, önceden tanımlanmış bir yasaklanmış anahtarlar listesi olsa da, sağlanan bir meta anahtar değerinde çeşitli durumlar, eğik çizgiler ve karakter kodlaması kullanmak gibi filtreleri atlamanın önemsiz yolları vardır. eklentinin savunmasız sürümlerinde,” Wordfence araştırmacısı Chloe Chamberland söz konusu.

Konu daha sonra ortaya çıktı raporlar ortaya çıktı etkilenen sitelere eklenen hileli yönetici hesaplarının sayısı, eklenti bakımcılarından 2.6.4, 2.6.5 ve 2.6.6 sürümlerinde kısmi düzeltmeler yapmalarını ister. Yeni bir güncelleme beklenen önümüzdeki günlerde çıkacak.

Ultimate Member, sürüm notlarında “UM Formları aracılığıyla kullanılan bir ayrıcalık yükseltme güvenlik açığı” dedi. “Vahşi ortamda bilinen bu güvenlik açığı, yabancıların yönetici düzeyinde WordPress kullanıcıları oluşturmasına izin verdi.”

Ancak WPScan, yamaların eksik olduğunu ve bunları aşmak için çok sayıda yöntem bulduğunu, yani sorunun hala aktif olarak istismar edilebilir olduğunu belirtti.

Gözlemlenen saldırılarda zafiyet, apadmins, se_brutal, segs_brutal, wpadmins, wpengine_backup ve wpenginer adlarıyla yeni hesaplar açarak sitenin yönetim paneli üzerinden kötü amaçlı eklenti ve temalar yüklemek için kullanılıyor.

Ultimate Üye kullanıcılarına, güvenlik açığını tamamen kapatan uygun bir yama sağlanana kadar eklentiyi devre dışı bırakmaları önerilir. Yetkisiz hesapların eklenip eklenmediğini belirlemek için web sitelerindeki tüm yönetici düzeyindeki kullanıcıları denetlemeniz de önerilir.



siber-2

Apple Watch’unuz watchOS 9 güncellemesini alacak mı?
Artık neredeyse hiç kimsenin Radeon ekran kartlarına ihtiyacı yok. Nvidia’nın payı yüzde 90’a çıktı
DHS, İran nükleer saldırılarından sonra ABD ağlarını hedef alacak pro-Iranlı hackerları uyardı.
Gitmeden Sadece 58 Dolara Bir Çift Nintendo Switch Joy-Con’u Yakalayın
Bugün Quordle – 9 Mart Cumartesi için ipuçları ve cevaplar (oyun #775)
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerieklentifidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerihesaplarıiçinKorsanlarıkusurundanNasıl hekleniroluşturmaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWordPressYamasızyararlananyazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Planned Drag Show Etkinliğinde Çalışanlar Tarafından Yuhalandı
Sonraki Makale Avrupa’nın uzay teleskopu, evrenin karanlık gizemlerini hedef alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?