Миналата седмица ви съобщихме за разкриването на уязвимост в WordPress, която хората, които се грижат за сигурността на платформата са запушили (с версия 4.7.2), но за която бяха дадени подробности едва след седмица. Обяснението на действието на WP администрацията е, че са искали хората, които поддържат ресурси на основата на популярната система за управление на съдържанието да имат време да наложат обновлението. Това, което може да събуди противоречиви чувства е, че въпросната уязвимост е крайно опасна – води до повишаване на привилегиите и възможността неоторизирана страна да публикува съдържание без да има права за това, както и опасност от инжектирането на зловреден код – и след това тя е въведена след обновление на платформата (преди 4.7. тя не съществува). Освен това едно предупреждение, че настоящото обновление изправя критична уязвимост, която е твърде възможно да бъде експлоатирана, вероятно щеше да накара мнозина да не подминават въпросната междинна версия. Кой знае?! Факт е обаче, че скоро след като уязвимостта е била разкрита (едва 48 часа след това) хиляди сайтове са били подложени на атака. За щастие повечето инциденти са свързани с подмяна на началните страници (defacement) на тези сайтове, вероятно дело на хлапета, а не на киберпрестъпици.
Четири големи такива кампании по подмяна на страници са регистрирали от Succuri, което е довело до това, че 60 000 сайта на основата на WP са се оказали с надпис на началната си страница „Hacked by…“.
Succury обаче смятат, че скоро може да се появят и съвсем небезобидни атаки, като например такива, свързани със SEO poisoning. „Вече има опити за експлоатиране на уязвимостта за поставяне на спам изображения и съдържание. Благодарение на лесните възможности за монетизирането на този род атаки, това и вероятно ще е предпочитания начин за използването на тази уязвимост“, смята Дениъл Сид от Succuri. Само за един ден – понеделник – компанията е регистрирала 3000 опити за експлоатиране на тази уязвимост.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















