Queen

Хакеры массово взламывают сайты на уязвимых версиях WordPress

image source

По данным нескольких компаний в сфере кибербезопасности, хакеры взламывают сайты, работающие на уязвимых версиях популярной блог-платформы WordPress. По одной из оценок, под угрозой находятся десятки миллионов сайтов.

На прошлой неделе WordPress закрыл две критические уязвимости, призвав пользователей обновиться «немедленно». Проблемы настолько серьёзны, что там, где это было возможно, включили принудительные обновления.

С тех пор компании Patchstack, Hexastrike и WatchTowr предупредили, что злоумышленники уже активно эксплуатируют эти дыры, захватывая контроль над сайтами со старыми версиями.

Уязвимы версии WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. По официальной статистике, на этих версиях работает более 400 миллионов сайтов, хотя эти данные не учитывают недавно обновлённые ресурсы.

Консультант по безопасности Дэниел Кард изучил выборку из примерно 4200 сайтов и оценил долю уязвимых менее чем в 15%. В пересчёте на все сайты это около 90 миллионов ресурсов под угрозой.

Исследователь отметил роль автоматических обновлений WordPress, блокировку атак со стороны Cloudflare и защиту через веб-файрволы — всё это ограничило число сайтов, которые можно взломать прямо сейчас.

Automattic и WordPress.org на запрос о комментарии оперативно не ответили.

Одну из критических уязвимостей обнаружил Адам Куэс из Searchlight Cyber, назвав её WP2Shell. В связке со второй дырой она позволяет хакерам получить полный удалённый контроль над сайтом.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик