Dünyanın en yaygın içerik yönetim sistemlerinden WordPress, geçen hafta iki ciddi güvenlik sorununu gidermek için yeni sürümler yayınladı. Sorunların önem derecesi nedeniyle mümkün olan sistemlerde zorunlu güncellemeler de devreye alındı. Buna rağmen eski sürümleri kullanan çok sayıda internet sitesinin hâlâ savunmasız olduğu bildiriliyor. Güvenlik şirketleri, saldırıların gerçek sistemlerde başladığını doğruladı.
Etkilenen sürümler
Güvenlik açıkları WordPress 6.9.0 ile 6.9.4 arasındaki sürümleri ve 7.0.0 ile 7.0.1 sürümlerini etkiliyor. Resmî kullanım verilerinde bu sürümlerin yüz milyonlarca internet sitesinde bulunduğu görülüyor ancak son güncellemeleri yükleyen siteler bu sayıya dahil olabilir.

Yaklaşık 3 bin 500 site üzerinde yapılan incelemede, sistemlerin yüzde 15’ten azının savunmasız olduğu tahmin edildi. Bu oran tüm WordPress sitelerine uygulandığında risk altındaki site sayısının yaklaşık 90 milyona ulaşabileceği hesaplanıyor.
Siteler ele geçirilebiliyor
Açıklardan biri WP2Shell adıyla takip ediliyor. İki güvenlik sorununun birlikte kullanılması, saldırganların savunmasız sitelerde uzaktan tam kontrol sağlamasına izin verebiliyor.
Yorumlar (0)