Хакери атакують сайти на базі вразливих версій популярної платформи WordPress, повідомляють кілька кібербезпекових компаній. За оцінками, станом на понеділок уразливими залишаються десятки мільйонів сайтів.
Минулого тижня WordPress випустив оновлення, що виправляють дві критичні вразливості, і закликав власників сайтів оновити програмне забезпечення «негайно». Через серйозність проблем розробники навіть увімкнули примусові оновлення там, де це можливо. Після цього компанії Patchstack, Hexastrike та WatchTowr зафіксували активне використання цих вразливостей хакерами, які отримують контроль над сайтами, що працюють на вразливих версіях.
Наразі точно невідомо, скільки сайтів під загрозою, але можна орієнтовно оцінити масштаби. Уразливими є версії WordPress від 6.9.0 до 6.9.4 та від 7.0.0 до 7.0.1. За офіційною статистикою WordPress, понад 400 мільйонів сайтів використовують ці версії, хоча ця цифра не враховує ті, що вже оновилися.
Кібербезпековий консультант Даніель Кард, який проаналізував вибірку з близько 4200 сайтів, оцінює, що менше 15% з них залишаються вразливими. Якщо застосувати цей показник до загальної кількості сайтів, то під загрозою опиняються близько 90 мільйонів.
Даніель Кард відзначив зусилля WordPress із впровадження автоматичних оновлень, а також роль Cloudflare у блокуванні атак на вразливі сайти. Крім того, сайти, які використовують додаткові засоби захисту, наприклад веб-файрволи, мають менший ризик бути зламаними.
Компанія Automattic та проект WordPress.org, який розробляє відкритий код платформи, поки не надали коментарів з цього приводу.
Одна з критичних вразливостей, відома як WP2Shell, була виявлена та повідомлена Адамом Кюсом із кібербезпекової компанії Searchlight Cyber. У поєднанні з іншою вразливістю вона дозволяє хакерам повністю віддалено контролювати уразливі сайти.

