Хакери използват наскоро поправени уязвимости в WordPress и застрашават милиони сайтове

Хакери експлоатират наскоро закърпени критични уязвимости в софтуера WordPress и по този начин поемат контрол над сайтове, които не са обновени. Сигналите за активни атаки дойдоха след последния ъпдейт от миналата седмица, когато WordPress призова администраторите да обновят веднага.

WordPress пусна пач за две критични уязвимости и в някои случаи активира принудителни актуализации. Уязвимите версии са 6.9.0–6.9.4 и 7.0.0–7.0.1. Според официални статистики на WordPress, над 400 милиона уебсайта работят с тези версии, въпреки че данните вероятно не отразяват сайтове, които са били обновени в последните дни.

Няколко компании в областта на киберсигурността — Patchstack, Hexastrike и WatchTowr — съобщиха, че уязвимостите се експлоатират в реална среда и че нападателите успяват да поемат контрол над непатчени сайтове. Един от проблемите, открит и описан като WP2Shell, беше докладван от Адам Кюес от фирма Searchlight Cyber. Комбинацията от двете уязвимости позволява пълен дистанционен контрол над уебсайтове, които не са обновени.

Киберконсултантът Даниел Кард, който е анализирал проба от около 4 200 WordPress сайта, оценява, че под 15% остават уязвими. Ако тази пропорция се приложи към общата популация на WordPress сайтовете, броят на застрашените страници би бил около 90 милиона.

WordPress.org, проектът, който разработва отворения код на WordPress, и Automattic, компанията зад WordPress.com, не са отговорили незабавно на искания за коментар. От своя страна доставчици на защитни услуги, включително Cloudflare, са предприели мерки за блокиране на част от атаките, а системи за автоматични актуализации и уеб приложения сокетни защитни стени намаляват риска за част от сайтовете.

Администраторите на уебсайтове се призовават незабавно да проверят използваната версия на WordPress и да приложат официалните ъпдейти, за да предотвратят компрометация на своите услуги.

- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!