Мільйони веб-сайтів, які базуються на цьому програмному забезпеченні, під загрозою.

Зловмисники розпочали атаки на веб-сайти, що використовують вразливі версії популярного програмного забезпечення для ведення блогів WordPress. За оцінками експертів з кібербезпеки, кількість потенційно незахищених веб-ресурсів платформи досягає десятків мільйонів. Про це повідомляє TechCrunch.

Минулого тижня WordPress усунув дві критичні вразливості безпеки, наполегливо рекомендувавши користувачам цього програмного забезпечення на своїх веб-сайтах терміново встановити оновлення. Згідно з повідомленнями, уразливості були настільки серйозними, що WordPress ініціював автоматичні оновлення там, де це було технічно можливо.

Водночас, компанії з кібербезпеки Patchstack, Hexastrike та WatchTowr відзначили, що зловмисники активно експлуатують ці вразливості, отримуючи таким чином доступ до сайтів, які досі використовують застарілі версії WordPress.

Наразі обсяг скомпрометованих ресурсів залишається нез’ясованим, однак TechCrunch зазначає, що вразливими є версії WordPress 6.9.0–6.9.4 та 7.0.0–7.0.1. За офіційною статистикою, на цих версіях працює понад 400 мільйонів сайтів. Хоча ця статистика, ймовірно, не враховує ресурси, які були нещодавно оновлені.

Консультант з кібербезпеки Даніель Кард, проаналізувавши вибірку приблизно 3 500 веб-сайтів, оцінив, що менше 15% з них є незахищеними. Якщо екстраполювати ці дані на загальну кількість веб-сайтів WordPress, то число вразливих ресурсів може сягати близько 90 мільйонів.

Дослідник підкреслив, що автоматичні оновлення WordPress, проактивний захист від Cloudflare, а також застосування веб-сайтами засобів кіберзахисту, таких як веб-фаєрволи, сприяють зменшенню кількості сайтів, які можуть бути зламані.

Представниця компанії Automattic, яка керує WordPress.com, заявила журналістам, що всі веб-сайти, розміщені на платформах Automattic, зокрема WordPress.com, Pressable, WPVIP та WP.cloud, були захищені ще до випуску оновлення. Після його доступності, воно було “негайно впроваджене на мільйонах сайтів”.

Нагадаємо, раніше компанія Google повідомила про виявлення зловмисників, які використовували штучний інтелект для обходу захисту в поширеному інструменті для адміністрування комп’ютерних систем.

Фото: Unsplash

<div

Поділитися новиною:TelegramViberFacebook

Читайте також:

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *