- Mac Pro не спасли даже секретные процессоры Apple: что произошло
- Армия Британии отработала удары по родному городу Путина
- «Лечусь, извините»: актриса Антонина Хижняк внезапно попала в больницу
- Следующим городом с 5G станет Одесса: самое интересное из интервью с Минцифрой
- В Грузии второй раз за двое суток произошел масштабный блекаут
Под угрозой около 90 миллионов сайтов: хакеры атакуют WordPress
Баг может передать управление ресурсом в руки злоумышленников
Хакеры развернули масштабную кампанию по взлому сайтов на WordPress. Под угрозой могут оказаться десятки миллионов ресурсов с уязвимыми версиями системы.
Об этом сообщает РБК-Украина со ссылкой на TechCrunch.
Масштаб проблемы
На прошлой неделе разработчики WordPress выпустили патчи для устранения двух критических пробелов в безопасности и призвали администраторов срочно обновить ПО.
Опасность оказалась настолько серьезной, что разработчики задействовали механизм принудительного автоматического обновления там, где это было возможно.
Несмотря на это, компании по кибербезопасности Patchstack, Hexastrike и WatchTowr зафиксировали активные хакерские атаки на сайты, до сих пор не получившие исправлений.
Под угрозой оказались сайты, использующие следующие версии системы:
- Версии от 6.9.0 до 6.9.4
- Версии 7.0.0 и 7.0.1
По официальной статистике, эти версии установлены более чем на 400 миллионах ресурсов.
Хотя часть из них уже получила автообновление, консультант по кибербезопасности Дэниел Кард оценивает долю уязвимых сайтов примерно в 15%. В глобальном масштабе это составляет около 90 миллионов потенциально уязвимых вебресурсов.
Читайте больше: Ваше авто под угрозой: как беспроводные обновления открывают доступ хакерам
В чем суть уязвимости WP2Shell?
Одну из критических ошибок обнаружил исследователь Адам Куэс из компании Searchlight Cyber — именно он и назвал ее WP2Shell. В комбинации с другим багом эта уязвимость позволяет хакерам получать полный удаленный контроль над сервером и управлением сайтом.
Эксперты отмечают, что более масштабным последствиям атак сейчас противодействуют несколько факторов:
- Система принудительных автоматических обновлений разработчиков WordPress,
- Защитные фильтры и экраны Cloudflare,
- Использование сторонних сетевых брандмауэров (WAF).
Представители Automattic (компании, поддерживающей проект) сообщили, что все сайты на их собственном хостинге, включая WordPress.com, Pressable и WPVIP, были защищены еще до официального релиза публичного патча.
Остальные владельцы автономных сайтов настоятельно рекомендуют проверить версию системы и обновить ее вручную.
Еще больше интересного:
- Хакеры разоблачили, на чем действительно обучали популярный музыкальный ИИ
- 570 исправлений не остановили хакеров: для Windows уже появился новый эксплойт
Мировые новости Специализируется на международной политике, дипломатии, конфликтах и глобальных событиях. Следит за ключевыми мировыми новостями и помогает читателям быстро понять, что происходит в мире.
Читайте
Категории
Company
Subscribe to Updates
Get the latest creative news from FooBar about art, design and business.




