Perspėja: populiarioje internetinėje programinėje įrangoje aptiktos pavojingos spragos (1)

2026 m. rugpjūčio 6 d. 13:11
Lrytas.lt
Lenkijos Įgaliotasis atstovas kibernetinio saugumo ir skaitmeninių reikalų klausimais ministras Krzysztofas Gawkowskis trečiadienį paskelbė įspėjimą, kai buvo identifikuoti du pažeidžiamumai, kurie gali leisti užpuolikams įterpti kenkėjiškas komandas į duomenų bazes – tai technika, žinoma kaip SQL įterpimas (angl. SQL inject) – ir derindami šiuos pažeidžiamumus, nuotoliniu būdu paleisti piktybinį kodą paveiktuose serveriuose.
Daugiau nuotraukų (1)
Ministras teigė, kad kompiuterinio saugumo incidentų reagavimo komandos, kurias valdo Lenkijos valstybinis Nacionalinis tyrimų institutas, vadovaujantis civilinių kibernetinio saugumo incidentų reagavimui, o taip pat vyriausybė ir Gynybos ministerija, įvertino šiuos pažeidžiamumus kaip grėsmę viešojo administravimo sistemoms, Lenkijos nacionalinės kibernetinio saugumo sistemos subjektams ir kritinei infrastruktūrai.
K. Gawkowskis teigė, kad įsilaužėliai galėtų perimti serverių kontrolę, pažeisti duomenų konfidencialumą, vientisumą ir prieinamumą bei sutrikdyti esminių skaitmeninių paslaugų teikimo tęstinumą.
Paveiktoms organizacijoms buvo nurodyta nedelsiant įdiegti saugumo atnaujinimus ir patikrinti savo sistemų registrus, ieškant galimai vykusių atakų požymių.
Taip pat buvo rekomenduota apriboti prieigą prie pažeidžiamų „WordPress“ žiniatinklio sąsajos dalių – kanalų, per kuriuos kita programinė įranga bendrauja su svetaine, bei naudoti žiniatinklio programų ugniasienes, kad būtų blokuojamas kenkėjiškas srautas.
Svetainės, kuriose veikia „WordPress“ versijos 6.8, 6.9 arba 7.0, turėtų būti nedelsiant atnaujintos. Pataisymai įtraukti atitinkamai į versijas 6.8.6, 6.9.5 ir 7.0.2. Senesnėms nei 6.8 versijoms šie pažeidžiamumai neturi įtakos.
Rimtesnė rizika, kad įsilaužėlis perims serverio kontrolę, susijusi su „WordPress“ versijomis 6.9 ir 7.0, o versijai 6.8 būdinga atskira duomenų bazės saugumo spraga, rašo „TVP World“.
„Web Technology Surveys“ duomenimis, „WordPress“ yra populiariausia pasaulyje turinio valdymo sistema, kurią naudoja daugiau nei 41 proc. visų interneto svetainių ir beveik 59 proc. svetainių, kurių turinio valdymo sistema yra žinoma.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App StoreGoogle Play Store

Sekite mus:

Visos teisės saugomos. © 2026 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.