НовиниСвіт

Хакери вже використовують вразливості WordPress: під загрозою можуть залишатися десятки мільйонів сайтів

Хакери почали активно експлуатувати дві критичні вразливості у WordPress, які нещодавно були виправлені розробниками. За оцінками фахівців із кібербезпеки, у світі все ще можуть залишатися десятки мільйонів сайтів, які не встановили оновлення та залишаються вразливими до атак.

Повідомляє видання GALERANEWS, посилаючись на TechCrunch.

Минулого тижня команда WordPress випустила оновлення безпеки, яке усуває дві критичні вразливості, та закликала адміністраторів сайтів негайно встановити його. Через серйозність проблеми система автоматично розгорнула примусові оновлення там, де це було можливо.

Після виходу патча одразу кілька компаній у сфері кібербезпеки, серед яких Patchstack, Hexastrike та WatchTowr, повідомили, що зловмисники вже використовують ці вразливості в реальних атаках. Їхньою ціллю є сайти, які досі працюють на незахищених версіях WordPress.

Під загрозою опинилися сайти з версіями WordPress 6.9.0–6.9.4 та 7.0.0–7.0.1. За офіційною статистикою проєкту, на цих версіях працюють понад 400 мільйонів вебсайтів, хоча ці дані можуть не враховувати ресурси, які вже встигли оновитися після випуску виправлень.

Консультант із кібербезпеки Даніель Кард, який проаналізував вибірку приблизно з 3500 сайтів на WordPress, оцінює, що вразливими залишаються менш ніж 15% із них. Якщо екстраполювати цей показник на загальну кількість сайтів, потенційно незахищеними можуть бути близько 90 мільйонів вебресурсів.

За словами дослідника, масштаби проблеми вдалося частково стримати завдяки автоматичним оновленням WordPress, захисту Cloudflare, який блокує атаки на вразливі сайти, а також використанню вебзастосункових міжмережевих екранів та інших засобів кіберзахисту.

Одну з критичних вразливостей, яку компанія Searchlight Cyber назвала WP2Shell, виявив фахівець із безпеки Адам К’юс. У поєднанні з другою вразливістю вона дозволяє зловмисникам отримати повний віддалений контроль над незахищеним сайтом.

Для українських компаній, державних установ та власників сайтів ця ситуація також є актуальною, оскільки WordPress залишається однією з найпоширеніших систем керування контентом в Україні. Адміністраторам рекомендується якнайшвидше перевірити версію CMS та встановити останні оновлення безпеки, якщо цього ще не зроблено.

Back to top button