Хакери експлуатують критичні вразливості WordPress для зламу сайтів, — TechCrunch
Хакери експлуатують критичні вразливості WordPress для зламу сайтів, — TechCrunch

Хакери експлуатують критичні вразливості WordPress для зламу сайтів, — TechCrunch

Під загрозою опинилися мільйони вебсайтів, які використовують це ПЗ.

Хакери почали зламувати вебсайти, які використовують вразливі версії популярного програмного забезпечення для ведення блогів WordPress. За оцінками фахівців з кібербезпеки, кількість потенційно вразливих вебсайтів платформи сягає десятків мільйонів. Про це пише TechCrunch.

Минулого тижня WordPress усунув дві критичні вразливості безпеки, закликавши користувачів, які використовують це ПЗ на своїх вебсайтах, негайно встановити оновлення. За даними медіа, вразливості були настільки серйозними, що WordPress встановив автоматичні оновлення там, де це було можливо.

Водночас компанії з кібербезпеки Patchstack, Hexastrike та WatchTowr повідомили, що хакери експлуатують ці вразливості, тобто отримують контроль над сайтами, які досі користуються неоновленою версією WordPress.

Наразі незрозуміло, скільки ресурсів перебувають під загрозою, однак TechCrunch зазначає, що вразливими є версії WordPress 6.9.0–6.9.4 та 7.0.0–7.0.1, на яких, за офіційною статистикою, працюють понад 400 мільйонів сайтів. Хоча ця статистика, скоріше за все, не відображає вебсайти, які нещодавно були оновлені.

Консультант з кібербезпеки Даніель Кард, який дослідив вибірку з приблизно 3 500 сайтів, оцінив, що вразливими є менше як 15% з них. Якщо застосувати ці дані до загальної кількості вебсайтів WordPress, то число вразливих ресурсів становитиме близько 90 мільйонів.

Дослідник зазначив, що автоматичні оновлення WordPress, блокування атак з боку Cloudflare та використання вебсайтами засобів кіберзахисту, зокрема вебфаєрволів, дозволяють зменшити кількість сайтів, які можуть бути зламані.

Речниця компанії Automattic, яка керує WordPress.com, сказала журналістам, що всі сайти, розміщені на сервісах Automattic, включно з WordPress.com, Pressable, WPVIP та WP.cloud, були захищені ще до виходу оновлення. Після того як воно стало доступним, його «негайно розгорнули на мільйонах сайтів».

Нагадаємо, раніше компанія Google виявила хакерів, які використовували штучний інтелект для обходу захисту в поширеному інструменті адміністрування компʼютерних систем.

Фото: Unsplash

ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
Долучитись
Источник материала
loader
loader