Cyberbezpieczeństwo

Luki RCE w rdzeniu WordPressa mają publiczne exploity, załataj teraz

1 min read

0 0
XWhatsAppTelegramLinkedIn

Badacze bezpieczeństwa ujawnili dwie luki zdalnego wykonania kodu o wysokiej dotkliwości w rdzeniu WordPressa, nazwane zbiorczo "wp2shell". Publiczny kod exploitów został już opublikowany, co skłania do pilnych wezwań do natychmiastowego łatania. Luki umożliwiają nieuwierzytelnionym atakującym wykonanie dowolnego kodu na podatnych instalacjach WordPressa, co może prowadzić do pełnego przejęcia witryny.

Luki dotyczą wszystkich wersji rdzenia WordPressa sprzed najnowszej aktualizacji bezpieczeństwa. Każda witryna WordPress działająca na niezałatanej wersji jest zagrożona, w tym miliony blogów, witryn biznesowych i sklepów e-commerce na całym świecie. Luki są szczególnie niebezpieczne, ponieważ nie wymagają uwierzytelnienia, co oznacza, że każdy atakujący może je wykorzystać przez internet.

Są one krytyczne, ponieważ umożliwiają zdalne wykonanie kodu, dając atakującym pełną kontrolę nad serwerem. Atakujący mogą kraść dane, instalować złośliwe oprogramowanie, niszczyć witryny lub wykorzystywać przejęte serwery do dalszych ataków. Biorąc pod uwagę, że WordPress obsługuje ponad 40% stron internetowych, potencjalny wpływ jest ogromny.

Według źródła, luki są śledzone jako CVE-2026-63030 i inny identyfikator, z wynikiem CVSS 9.8 (krytyczny). Luki obejmują wstrzykiwanie SQL prowadzące do zdalnego wykonania kodu. Publiczne exploity proof-of-concept zostały opublikowane na GitHubie i innych platformach, co zwiększa pilność łatania.

WordPress wydał aktualizację bezpieczeństwa w dniu [data nieokreślona w źródle], aby rozwiązać te problemy. Jednak wiele witryn nie zastosowało jeszcze łatki. Firmy zajmujące się bezpieczeństwem, w tym Cloudflare, Rapid7 i Aikido Security, opublikowały zalecenia wzywające do natychmiastowego działania. Cloudflare zauważył, że jego zapora aplikacji internetowej może chronić przed wykorzystaniem luk.

Administratorzy witryn są zdecydowanie zalecani do natychmiastowej aktualizacji rdzenia WordPressa do najnowszej wersji. Ci, którzy nie mogą zaktualizować, powinni rozważyć użycie zapory aplikacji internetowej lub innych środków bezpieczeństwa w celu blokowania prób exploitów. Zaleca się ciągłe monitorowanie oznak naruszenia, ponieważ prawdopodobnie trwa aktywne skanowanie w poszukiwaniu podatnych witryn.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.