Nukentėjo virš 100 tūkst. „WordPress“ puslapių

Pasinaudojant viena saugumo spraga buvo sugadinta daugiau nei 100 tūkstančių „WordPress“ internetinių puslapių, praneša „eScan“ antivirusinių programų kūrėjai praneša. Nors „WordPress“ išleido šią spragą ištaisantį naujinimą, programišiams pakako 48 valandų, kad pridarytų nemalonumų atakuojamų svetainių administratoriams.

Paviešinus žinią apie saugumo spragą, programišiams pakako 48 valandų, kad pakeistų daugybę „WordPress“ internetinių puslapių.<br>123rf nuotr.
Paviešinus žinią apie saugumo spragą, programišiams pakako 48 valandų, kad pakeistų daugybę „WordPress“ internetinių puslapių.<br>123rf nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

2017-02-09 08:20, atnaujinta 2017-04-10 11:32

Prieš dvi savaites „WordPress“ išleido naujinimo paketą 4.7.2, visi šia tinklalapių talpinimo sistema besinaudojantys administratoriai buvo raginami kuo skubiau atnaujinti turimas svetaines. Tuo metu „Wordpress“ nutylėjo, kad 4.7.2 naujinimas turėjo svarbų pataisymą vienai kritinei saugumo spragai, apie kurią nebuvo viešai paskelbta.

Ši spraga leido kibernetiniams nusikaltėliams pakeisti bet kurį „WordPress“ svetainės puslapį ar įrašą, tad kompanija stengėsi to neviešinti, kad programišiai nepasinaudotų galimybe įsilaužti į svetaines, jei jų administratoriai nespėtų įsidiegti 4.7.2 naujinimo. Juo labiau, kad dauguma „WordPress“ svetainių yra nustatytos atsinaujinti automatiškai arba tam tereikia vieno vartotojo spragtelėjimo pelyte.

Deja, paviešinus žinią apie saugumo spragą, programišiams pakako 48 valandų, kad pakeistų daugybę „WordPress“ internetinių puslapių. Pavyzdžiui, viena programišių grupė išplatino žodžius „by w4l3XzY3“ virš 66 tūkst. skirtingų puslapių. Remiantis „Google“ paieškos rezultatais, įsilaužėlių ataką patyrė daugiau nei 100 tūkstančių internetinių puslapių.

„Nors iš pažiūros tokia saugumo spraga nekelia didelės grėsmės pačioms svetainėms, programišiai gali pasinaudoti galimybe platinti sukčiavimo kampanijas ir taip siekti finansinės naudos“, – komentuoja „eScan“ antivirusines programas platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

Saugumo ekspertai pataria „WordPress“ svetainių administratoriams laiku diegti aktualius turinio valdymo sistemos naujinimus – tam rekomenduojama nustatyti automatinį naujinimų diegimą.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.