Häkkerid kasutavad ära hiljuti parandatud WordPressi turvanõrkusi

Häkkerid murdvad sisse veebilehtedele, mis kasutavad populaarse blogitarkvara WordPressi haavatavaid versioone, teatasid mitmed küberturvalisuse ettevõtted. Ühe hinnangu kohaselt oli esmaspäeva seisuga haavatavaid WordPressi saite kümneid miljoneid. Eelmisel nädalal parandas WordPress kaks kriitilist turvanõrkust ja kutsus kasutajaid üles tarkvara kohe uuendama. Nõrkused on nii tõsised, et WordPress võimaldas võimaluse korral sunduuendusi.

Küberturvalisuse firmad Patchstack, Hexastrike ja WatchTowr hoiatavad, et häkkerid kasutavad neid turvanõrkusi juba aktiivselt ära ning võtavad üle saite, mis töötavad endiselt haavatavate versioonidega. Haavatavad on versioonid 6.9.0 kuni 6.9.4 ning 7.0.0 kuni 7.0.1. WordPressi ametlike andmete järgi töötab neil vigastel versioonidel üle 400 miljoni veebilehe, kuigi statistika ei pruugi kajastada hiljuti parandatud saite.

Küberturvalisuse konsultant Daniel Card uuris umbes 3500 WordPressi saiti ja hindas, et alla 15 protsendi on haavatavad. Selle projektsiooni põhjal võib haavatavate saitide koguarv ulatuda umbes 90 miljonini. Ühe kriitilise vea avastas Adam Kues ettevõttest Searchlight Cyber ja nimetas selle WP2Shelliks. Koos teise veaga võimaldavad need häkkeritel haavatavate veebilehtede üle täielikku kaugjuhtimist.

Loe täispikka artiklit: Slashdot

Lisa kommentaar