Merhabalar sabah gözümü açtım baktık sitelerimin çoğunda virüs var wordpress son sürüm oldumu kolay anlıyorsun bulaştığını ve plesk te ImunifyAV bu bildirimi veriyor sizce tek sorun bu mu?
https://prnt.sc/rwRPPLfJwlns
phpmailer.php güvenlik açığı var diyor sizce doğrumu?
4
●270
- 29-11-2023, 12:35:36Bugüne kadar yaşadığım tecrübelerle sabittir ki hocam, sadece şu an için tek sorun bu olabilir. Wordpress'e sızan bir virüs, önce bulaşacağı bir açık arıyor ve sonra tüm dosyalara örümcek ağı gibi yayılıyor ve temizlemesi de oldukça zor oluyor. Bazı virüsler, sunucu dosyalarını bozmaya kadar yayılabiliyor. Eğer şimdilik tek sorun bu görünüyorsa, bir an önce bu dosyayı kullanan eklenti ya da temadan kurtulup temizleyin. Klasörlerin içlerini kontrol edin (olmaması gereken dosyalar vs.)erdem21 adlı üyeden alıntı: mesajı görüntüle
- 29-11-2023, 13:09:31Wordpress virüslü dosyaları temizlemek zor biraz ama wordpress sitesine ayrı bulaşmış php script dosyalarına ayrı bulaşmışMhmmd adlı üyeden alıntı: mesajı görüntüle
Not: ekrandaki açık php scripte ait - 30-11-2023, 10:41:24Merhaba,erdem21 adlı üyeden alıntı: mesajı görüntüle
Mevcut vuln direkt "RCE" olarak sınıflandırılmış bir cve, yani bir sisteme uzaktan sızılması için yeterli bir açık. Tabii sadece bu çıktıdan yola çıkarak mevcut sitelerdeki tek açığın bu olduğunu söylemek doğru olmaz. (Paylaşımlı hosting de barınıyorsanız, local zafiyet ile saldırıya maruz kalıyor olabilirsiniz veya tek size ait vds olsa bile mevcut sitelerin birisinde olan başka bir açık ile sisteme girip aynı şekilde yetki yükseltme saldırıları ile tüm sitelere erişim sağlayabilir saldırganlar.)
Profesyonel bir destek isterseniz pm. aracılığıyla benimle iletişime geçebilirsiniz cüzi bir miktara yardımcı olabilirim (zararlı temizleme ve açık tespiti konusunda). - 30-11-2023, 14:20:07LAYERWEB adlı üyeden alıntı: mesajı görüntüle
Hocam tam bakmaya fırsatım olmadı ama phpmailler.php eklentisinin açığı var ve wordpress site ile abonelikte ve orda oraya bulaşması muhtemelen