أفادت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، بأنه تم إصلاح ثغرة أمنية خطيرة تؤثر على الأداة الإضافية لـ “WP Umbrella” الخاصة ببرنامج “WordPress” الذي يعتبر بمثابة منصة مفتوحة للجميع من أجل تأليف تسيير وإدارة مواقع ومنافذ رقمية يتم استعمالها عادة لأغراض تجارية.
وأوضحت المديرية ضمن نشرة جديدة لها، في إطار عملياتها التحسيسية بكل ما يتعلق بالأمن الرقمي والسيبراني، أن “استغلال هذه الثغرة يمكن أن يسمح للمهاجم بالسيطرة الكاملة على الموقع”، مضيفة أنه “يرجى تحديث البرنامج المساعد الخاضع إلى إصدار لا يعتبر عرضة للخطر”.
يتعلق الأمر وفق النشرة التي تحمل رقم 51380912/24 بالنسخ التي تصل إلى 2.17.1 من البرنامج المسمى “WP Umbrella”، التي تعتبر أداة يستعملها عدد من الأفراد ممن يتوفرون على عدد من المواقع ويتم التحكم بهم بطريقة موحدة في إطار برنامج “WordPress”.
وبحسب معطيات عن هذا الموضوع، فإن هذه الثغرة التي تم تصحيحها تمكن المهاجم من التحكم في جميع المواقع التي يتم استعمالها، بما يفرض أساسا، وفق المديرية العامة لأمن نظم المعلومات، القيام بتحديثات آنية للنسخ الرقمية للحيلولة دون استغلال هذه الثغرة للوصول إلى التحكم التام في جميع المواقع.