ჰაკერები WordPress-ის ახლად აღმოჩენილ მოწყვლადობებს იყენებენ: მილიონობით ვებსაიტი საფრთხის ქვეშაა

კიბერუსაფრთხოების ექსპერტები აფრთხილებენ ბიზნესებსა და ვებ-ადმინისტრატორებს, რომ ჰაკერები აქტიურად იყენებენ WordPress-ის პოპულარულ პლატფორმაში აღმოჩენილ კრიტიკულ ხარვეზებს. მიუხედავად იმისა, რომ WordPress-მა გასულ კვირას უკვე გამოუშვა შესაბამისი განახლებები, მილიონობით ვებსაიტი კვლავ დაუცველი რჩება.

პრობლემა ეხება WordPress-ის 6.9.0-დან 6.9.4-მდე და 7.0.0-დან 7.0.1-მდე ვერსიებს. კიბერუსაფრთხოების ფირმების, მათ შორის Patchstack-ისა და WatchTowr-ის მონაცემებით, თავდამსხმელები უკვე ახორციელებენ შეტევებს და ცდილობენ დაუცველ საიტებზე სრული დისტანციური კონტროლის მოპოვებას. ერთ-ერთ კრიტიკულ ხარვეზს, რომელიც მკვლევარმა ადამ კუესმა აღმოაჩინა, WP2Shell უწოდეს.

მიუხედავად იმისა, რომ ზუსტი სტატისტიკა რთული დასადგენია, ექსპერტების შეფასებით, დაახლოებით 90 მილიონამდე ვებსაიტი შესაძლოა კვლავ მოწყვლადი იყოს. WordPress-მა უკვე გაააქტიურა იძულებითი განახლების მექანიზმი, თუმცა ბევრი საიტი, რომელიც არ იყენებს ავტომატურ განახლებებს ან დაცვის დამატებით ფენებს, კვლავ საფრთხის ქვეშ რჩება.

Automattic-ის წარმომადგენელთა განცხადებით, მათ მიერ ჰოსტირებული პლატფორმები, მათ შორის WordPress.com და WP.cloud, დაცული იყო განახლებების ოფიციალურ გამოშვებამდეც. თუმცა, დამოუკიდებელი ვებ-რესურსების მფლობელებს ურჩევენ, დაუყოვნებლივ შეამოწმონ თავიანთი სისტემები და განაახლონ WordPress უახლეს ვერსიამდე, რათა თავიდან აიცილონ მონაცემთა გაჟონვა ან საიტის სრული გატეხვა.

წყარო: techcrunch.com