Сериозна уязвимост в WordPress, за която вече ви разказахме, остава незапушена в много интернет страници вече месец след покриването ѝ. Поредната жертва на експлоатирането ѝ стана страница на защитна компания.
В края на януари, хората, които се грижат за сигурността на WordPress, издадоха версия 4.7.2, която официално запушва три дупки в платформата, а неофициално – както се разбра в последствие – четири. Последната уязвимост, която въпросната версия адресира се оказа, че е доста сериозна. Тя е била въведена с версия 4.7.0, а обяснението на WP администрацията за невключването ѝ в бележките по изданието, излезли с новата версия, беше, че специалистите желали да дадат време на хората, администриращи ресурси на основата на WordPress да имат време да наложат новата версия. В много случаи след излизането на версия, която адресира сериозен проблем хакери и мошеници се опитват да намерят въпросната дупка и да я експлоатират, като нерядко става въпрос за часове до първите атаки. Тайъв беше случаят и с въпросната уязвимост. По-малко от 48 часа след разкриването на проблема (седмица след излизането на 4.7.2) стартираха и първите опити за експлоатирането на проблема.
Над един милион сайта до днес са пострадали от експлойт за въпросната уязвимост. Самата тя е свързана с възможността посетител на страницата да повиши своите права и да публикува съдържание без да има правата за това. Специалисти споделиха, че при определени обстоятелства, въпросната уязвимост може да се използва и за отдалечено изпълнение на зловреден код, макар и опитите за това да са малко. Това, за което може да се използва проблема е замяна на домашната страница на сайта (defacement), разпространение на спам и фишинг. Което и се е случило. С 1.5 милиона сайта, както предава PC World.
Наскоро жертва на експлоатиране на уязвимостта стана един от блоговете на Trend Micro, уважавана компания за интернет сигурност. Явно е, че макар и да съветват клиентите си да обновяват винаги софтуера, който използват, самите специалисти по сигурността не са спазили собствените си съвети. А може да са искали да дадат нагледен пример какво може да се случи, ако не се слушат в това, което съветват от години. „Хакнати. Моля обновете вашата версия на WordPress“, гласи посланието, което е оставила атакуващата страна на уебсайта на Trend Micro. В случая въпросният „хак“ е безобиден, но можеше и да не е така.
„Този инцидент служи да докаже нещо, за което съм говорил нееднократно в мои презентации: ние всички сме потенциални жертви на дигитални атаки и не може да си позволим и за момент разсейване. Най-добрият начин да се отговори на атаки от този род е да подходиш с прямота и бързина и именно това се опитахме да направим“, споделя пред Silicon.com Рик Фъргюсън, шеф на изследанията в областта на сигурността към Trend Micro.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















