לא נמצא חיבור אינטרנט
ניוז קליק

Click2Shell Explained: Anatomy of the Critical WordPress Pre-Auth RCE Chain

19/09/2026-15:46 19/09/2026-15:50 מחשבים וטכנולוגיה CyberSec Guru דיווח

Click2Shell Explained: Anatomy of the Critical WordPress Pre-Auth RCE Chain
When a pre-authentication Remote Code Execution (RCE) chain is discovered in WordPress Core, it is not merely a bug report—it is an internet-wide event. WordPress currently powers approximately 43% of the global web, representing an estimated 500 mil
סיכום מאמר
Click2Shell: פירוש שרשרת ה‑RCE הקריטית לפני אימות ב‑WordPress החשיפה של שרשרת ריצת קוד מרחוק (Pre‑Auth RCE) בלב ליבת WordPress אינה רק דיווח על באג – היא אירוע בעל השפעה גלובלית. WordPress מניע כיום כ‑43 % מהאתרים ברחבי העולם, מה שמתורגם לכ‑500 מיליון אתרים פגיעים אפשריים. המאמר מפרט את שלבי השרשרת Click2Shell, החל מנקודת הכניסה הראשונית דרך פגיעות בקוד PHP, דרך ניצול מנגנוני הטעינה הדינמית של קוד ועד להשגת הרשאות מלאות על השרת. הוא מדגיש כיצד כל שלב בשרשרת מנצל תכונות לגיטימיות של הפלטפורמה כדי לעקוף מנגנוני אבטחה ולהפוך את האתרים לסכנת פריצה מיידית. בנוסף, המאמר מציג את תהליך הגילוי, את האחריות של מפתחי WordPress לתיקון המהיר, ואת ההמלצות למערכת ניהול עדכונים, חיזוק הרשאות והפעלת חומות אש ייעודיות כדי למזער את הסיכון עד ליישום התיקון הרשמי.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא