Серьезная уязвимость в ВордПресс: миллионы сайтов под угрозой хакерских атак

В системе управления контентом (КМС) ВордПресс, на которой работают миллионы веб-ресурсов по всему миру, были обнаружены критические уязвимости. Эксперты по кибербезопасности предупреждают, что хакеры уже начали массовые атаки на сайты, использующие старые версии системы. Эта проблема представляет серьезную угрозу безопасности не только для личных блогов, но и для крупных корпоративных порталов. Об этом сообщает Techcrunch.ком сообщает .
На прошлой неделе разработчики ВордПресс выпустили обновление, устраняющее две критические уязвимости, и призвали всех пользователей «немедленно» обновить программное обеспечение. Серьезность ситуации заключается в том, что администраторы системы активировали режим принудительного автоматического обновления на всех возможных сайтах. Однако многие ресурсы все еще остаются под угрозой.
Масштаб опасности и угроза ВП2Shell
Компании по кибербезопасности, такие как Патчстак, Хексастрике и ВатчТовр, подтвердили, что хакеры используют эти уязвимости для получения полного контроля над незащищенными сайтами. По данным TechCrunch, наиболее уязвимыми являются версии с 6.9.0 по 6.9.4 и с 7.0.0 по 7.0.1. Ошибка, обнаруженная исследователем Адамом Куэсом и получившая название «ВП2Shell», позволяет хакерам удаленно захватить управление сайтом.Согласно анализу консультанта по кибербезопасности Дэниела Карда, около 15% сайтов на ВордПресс в интернете до сих пор не обновлены. Если соотнести этот показатель с общим количеством сайтов, то около 90 миллионов ресурсов по всему миру остаются «открытой дверью» для хакеров. По официальной статистике, число сайтов, работающих на старых версиях, может превышать 400 миллионов.
Учитывая, что многие информационные сайты и страницы субъектов предпринимательства в узбекистанском сегменте интернета также созданы на платформе ВордПресс, это является тревожным сигналом и для местных ИТ-специалистов. Для обеспечения безопасности сайта рекомендуется принять следующие меры:
- Обновить ядро ВордПресс до последней безопасной версии;
- Проверить и обновить все плагины и темы (темес);
- Использовать защитные сервисы, такие как Cloudflare, и веб-файрволы (ВАФ);
- Настроить двухфакторную аутентификацию для входа в панель администратора.























Комментарии 0
…