WordPress хакерлері түзетілген осалдықтарды пайдаланып, 90 млн сайт қауіпте
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакерлер өткен аптада түзетілген WordPress-тің екі критикалық осалдығын белсенді түрде пайдалануда, деп хабарлайды бірнеше киберқауіпсіздік компаниясы. Осал нұсқаларда жұмыс істейтін 90 миллионға жуық сайт қауіп астында қалып отыр. Осалдықтар сайттарға толық қашықтан басқаруды алуға мүмкіндік береді.
Осалдықтар
WordPress 13 шілдеде екі критикалық осалдықты түзетіп, мүмкін болған жерде мәжбүрлі автоматты жаңартуларды енгізді. Қателер 6.9.0–6.9.4 және 7.0.0–7.0.1 нұсқаларына әсер етеді. WP2Shell деп аталатын осалдықтардың бірін Searchlight Cyber компаниясынан Адам Кьюс хабарлады. Біріктірілгенде, олар шабуылдаушыларға сайттарды толық қашықтан басқаруға мүмкіндік береді.
Нақты жағдайда пайдалану
Patchstack, Hexastrike және WatchTowr киберқауіпсіздік компаниялары белсенді пайдалануды растады. Киберқауіпсіздік кеңесшісі Дэниел Кард 4200 WordPress сайтының үлгісін талдап, 15%-дан азы осал болып қалғанын бағалады. Бұл бағалауды 400 миллион WordPress сайтына қолданғанда, шамамен 90 миллион әлі де қауіп астында. Cloudflare кейбір шабуылдарды бұғаттайды, ал веб-файрволдар шектеулі қорғанысты қамтамасыз етеді.
Реакция және салдары
WordPress.org және Automattic түсініктеме сұрауларына жауап бермеді. Мәжбүрлі жаңартулар шабуыл бетін қысқартты, бірақ көптеген сайттар қорғалмаған күйде қалып отыр. Бұзылған сайттардың нақты саны белгісіз. Зерттеушілер WordPress-тің автоматты жаңартуларды ілгерілетудегі және Cloudflare-дің кейбір шабуылдарды азайтудағы еңбегін атап өтті.
Бұдан әрі
WordPress қалған осал сайттар үшін мәжбүрлі жаңартуларды жалғастырады деп күтілуде. Қанша сайттың бұзылғаны және барлық пайдаланушылардың түзетулерді қашан орнататыны белгісіз.
1 дереккөз
WordPress хакерлері түзетілген осалдықтарды пайдаланып, 90 млн сайт қауіпте






