Критическая уязвимость WordPress привела к волне хакерских атак

Миллионы сайтов на WordPress под угрозой: хакеры атакуют незакрытые уязвимости

Киберпреступники начали масштабную волну атак на веб-сайты, функционирующие на базе уязвимых версий WordPress. По предварительным оценкам экспертов по кибербезопасности, количество ресурсов, находящихся под прямой угрозой, может исчисляться десятками миллионов.

Детали уязвимости и масштаб проблемы

Разработчики платформы недавно выпустили критическое обновление, призванное устранить две серьезные уязвимости. Компания даже применила механизм принудительного обновления для максимально возможного количества ресурсов. Несмотря на принятые меры, исследовательские группы из компаний Patchstack, Hexastrike и WatchTowr подтвердили, что злоумышленники уже активно эксплуатируют данные «дыры» в безопасности на сайтах, владельцы которых еще не успели установить патчи.

Подверженные версии и прогнозы

Под ударом оказались версии WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Статистические данные указывают, что в мире насчитывается около 400 миллионов сайтов, работающих на данных версиях, хотя часть из них была обновлена после релиза патчей. Независимый консультант по кибербезопасности Даниэль Кард проанализировал выборку из 3 500 ресурсов и пришел к выводу, что почти 15% из них остаются в группе риска. Исходя из этих данных, потенциально скомпрометированными могут оказаться до 90 миллионов сайтов.

Опасность эксплойта WP2Shell

Одной из ключевых угроз является вразливость, получившая название WP2Shell, обнаруженная Адамом Кьюсом из компании Searchlight Cyber. В связке с другой обнаруженной ошибкой она позволяет хакерам получить полный удаленный контроль над веб-сайтом.

Защитные механизмы

Эксперты отмечают, что полную катастрофу удается предотвратить благодаря трем основным факторам: автоматическим обновлениям в самом WordPress, активной фильтрации атак сервисом Cloudflare и использованию веб-файлволов. Представители Automattic сообщили, что инфраструктура WordPress.com, включая сервисы Pressable, WPVIP и WP.cloud, была защищена еще до официального выхода патчей благодаря их своевременному развертыванию на всех хостинговых площадках компании.

Если вы администратор WordPress, первоочередной задачей является проверка версии вашего CMS и немедленное обновление до актуальной версии, если это еще не было сделано автоматически. Несмотря на усилия провайдеров, самостоятельный мониторинг актуальности ПО остается лучшей защитой для безопасности данных.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Logitech Signature Comfort Plus Combo MK880: приоритет на комфорт Logitech Signature Comfort Plus Combo MK880

Logitech Signature Comfort Plus Combo MK880 – беспроводной набор с клавиатуры и мыши, в котором акцент сделан на комфорте во время многочасовой работы, причем не только за счет эргономики корпуса, но и конструктивных дополений


НовостиNews
| 17.08
Связь 5G уже работает в Киеве
5g

В Киеве официально стартовал пилотный запуск сети пятого поколения. Пока покрытие ограничено несколькими локациями в центре города

| 16.05
Представлены складные смартфоны Samsung Galaxy Fold 8, Fold 8 Ultra и Galaxy Flip 8. Первые впечатления
Samsung Galaxy Fold 8, Fold 8 Ultra та Galaxy Flip 8

На мероприятии Galaxy Unpacked компания Samsung представила новое поколение складных смартфонов – Galaxy Fold 8 Ultra, Galaxy Fold 8 и Galaxy Flip 8.