Автор: Влад Черевко Цікавлюся різного роду електронікою і технологіями з початку 2000-х. Регулярно стежу за технологічними новинами світу і сам пишу матеріали про це.
Категорії: Кібербезпека, Хакери, WordPress

Кіберзлочинці почали масово атакувати сайти, що працюють на вразливих версіях популярної платформи WordPress. За оцінками кількох компаній у сфері кібербезпеки, кількість потенційно небезпечних ресурсів може сягати десятків мільйонів. Про цепишеTechCrunch.
Нещодавно WordPressвипустивоновлення, яке закрило дві критичні вразливості, закликавши адміністраторів негайно встановити патчі. Через серйозність проблеми система навіть застосувала примусові оновлення там, де це було можливо. Попри це, компанії Patchstack, Hexastrike та WatchTowr повідомили, що хакери вже активно експлуатують ці помилки, отримуючи контроль над сайтами, які залишилися без оновлень WordPress.
Наразі точна кількість ресурсів під загрозою невідома, однак можна зробити приблизні підрахунки. Уразливими є версії WordPress 6.9.0–6.9.4 та 7.0.0–7.0.1. За офіційною статистикою, понад 400 мільйонів сайтів працюють на цих версіях, хоча частина з них уже могла бути оновлена.
Консультант з кібербезпеки Даніель Кард, який дослідив вибірку з приблизно 3 500 сайтів, оцінив, що менш ніж 15% досі залишаються вразливими. Якщо розширити ці дані, то загальна кількість потенційно небезпечних ресурсів може становити близько 90 мільйонів.
Кард відзначив, що ситуацію частково стримують автоматичні оновлення WordPress, блокування атак з боку Cloudflare та використання веб-фаєрволів. Це дозволяє зменшити кількість сайтів, які реально можуть бути зламані.
Одну з критичних вразливостейвиявивфахівець компанії Searchlight Cyber Адам К’юс. Вона отримала назву WP2Shell. У поєднанні з іншою знайденою помилкою ця вразливість дає змогу зловмисникам отримати повний віддалений контроль над вразливими сайтами.
WordPress.org, який відповідає за розробку відкритого коду платформи, не надав коментарів. Водночас представниця Automattic, компанії, що керує WordPress.com і бере участь у розвитку проєкту, повідомила TechCrunch, що всі сайти, які хостяться на сервісах Automattic, включно з WordPress.com, Pressable, WPVIP та WP.cloud, були захищені ще до виходу оновлення. За її словами, після публікації патчів вони були негайно розгорнуті на мільйонах сайтів.




