פרצת אבטחה חמורה בתוסף Slider Revolution לוורדפרס

פרצת אבטחה חמורה בתוסף "Slider Revolution
פרצה זו מאפשרת לתוקפים אשר ינצלו את חור האבטחה בתוסף גישה אל האתר בו התוסף מותקן 
ואם לא דיי בכך גם גישה לכל האתרים אשר יושבים על אותו השרת של האתר אשר משתמש בתוסף בגרסה הישנה
 
אז מה עושים ?
 
שלב 1 – בדיקת הגרסה של התוסף 
* ניכנס אל פאנל הניהול של האתר שלנו 
* נעבור אל מסך התוספים {תוספים –> תוספים מותקנים}
* נאתר את התוסף Slider Revolution ברשימת התוספים הפעילים שלנו ונבדוק האם הגרסה של התוסף מתחת לגרסה 4.6 ובמידת הצורך נבצע עדכון של התוסף
 
שלב 2 - התקנת התוסף {מגרסה 4.6 ומעלה}
* נבצע גיבויי של האתר שלנו 
* נוריד את התוסף {הגרסה המעודכנת} מהאתר הרשמי של התוסף Slider Revolution 
לתשומת לבכם בכדי להשתמש בתוסף Slider Revolution נדרש רישיון חוקי {השימוש במוצר ללא מפתח חוקי באחריות המשתמש בלבד}
* לאחר שהורדנו את התוסף המעודכן אל המחשב (ZIP) נחלץ את הקבצים לשולחן העבודה שלנו 
* נבצע התחברות אל השרת שלנו (באמצעות תוכנת FTP) וניגש אל הנתיב הבא : wp-content –> plugins –>revslider
* את הקבצים הישנים שבתיקייה revslider נחליף בקבצים החדשים שזה עתה הורדנו 
* נכנס שוב אל רשימת התוספים שלנו (בפאנל הניהול של האתר) ושם נבצע איתור של כל התוספים שעודכנו לאחרונה במקרה שלנו Slider Revolution ונאשר את התוסף
* ולבסוף נעדכן את הסיסמה של האתר שלנו (לייתר ביטחון) 
 
0

אודות העורך:

You must be logged in to post a comment.