Odkryto dwie krytyczne luki w popularnym systemie zarządzania treścią WordPress. Obie podatności pozwalają na atak bez konieczności zalogowania się do systemu, co znacznie zwiększa ryzyko.
Pierwsza luka dotyczy wersji 6.9.0–6.9.4 oraz 7.0.0–7.0.1. Druga obejmuje szerzej: 6.8.0–6.8.5, 6.9.0–6.9.4 i 7.0.0–7.0.1. Zespół WordPressa ocenił zagrożenie jako na tyle poważne, że wymusiło automatyczne aktualizacje — praktyka niespotkana wcześniej w takim wymiarze.
Właściciele stron powinni niezwłocznie sprawdzić, czy ich instalacja WordPress jest w pełni zaktualizowana. Dostępne są narzędzia online do weryfikacji wersji systemu.
Co to oznacza dla Ciebie
Jeśli prowadzisz stronę na WordPressie – zweryfikuj aktualną wersję i zainstaluj łatki niezwłocznie
Administratorzy serwerów powinni monitorować logi dostępu w poszukiwaniu podejrzanych aktywności
Rozważ dodatkowe środki bezpieczeństwa, np. Web Application Firewall, zwłaszcza jeśli automatyczne aktualizacje są wyłączone
Źródło: Sekurak
Komentarze (0)
Brak komentarzy. Dodaj pierwszy komentarz.