Mai multe companii de securitate cibernetică avertizează că hackeri exploatează activ două vulnerabilități critice descoperite recent în WordPress, cea mai populară platformă de administrare a site-urilor și blogurilor din lume.
Săptămâna trecută, dezvoltatorii WordPress au lansat actualizări de securitate pentru remedierea problemelor și au recomandat administratorilor de site-uri să își actualizeze platformele „imediat”. Gravitatea vulnerabilităților a determinat compania să activeze actualizări automate acolo unde acest lucru a fost posibil.
Între timp, firmele de securitate Patchstack, Hexastrike și WatchTowr au confirmat că atacatorii exploatează deja aceste breșe pentru a compromite site-urile care rulează versiuni vulnerabile ale platformei.
Versiunile afectate sunt WordPress 6.9.0 – 6.9.4 și 7.0.0 – 7.0.1.
Nu se știe cu exactitate câte site-uri sunt încă expuse, însă estimările arată că numărul ar putea fi foarte mare. Potrivit statisticilor oficiale WordPress, peste 400 de milioane de site-uri utilizează versiunile afectate, deși această cifră include și site-uri care între timp ar fi putut instala actualizările de securitate.
Consultantul în securitate cibernetică Daniel Card a analizat un eșantion de aproximativ 4.200 de site-uri WordPress și estimează că mai puțin de 15% sunt încă vulnerabile. Raportat la numărul total de site-uri care folosesc platforma, acest procent ar însemna aproximativ 90 de milioane de site-uri expuse atacurilor.
Potrivit specialistului, numărul site-urilor vulnerabile este limitat și datorită actualizărilor automate implementate de WordPress, măsurilor de protecție oferite de Cloudflare și utilizării unor soluții precum firewall-urile pentru aplicații web.
Una dintre vulnerabilitățile critice a fost descoperită de Adam Kues, cercetător în cadrul companiei Searchlight Cyber, care a denumit-o WP2Shell. Combinată cu cea de-a doua breșă de securitate, aceasta le permite atacatorilor să preia controlul complet, de la distanță, asupra site-urilor care nu au fost actualizate.
Specialiștii recomandă administratorilor de site-uri care folosesc WordPress să instaleze cât mai rapid cele mai recente actualizări de securitate pentru a reduce riscul compromiterii platformelor lor.
Urmărește România Liberă pe Google News, Linkedin, Twitter, Facebook și Youtube.