Ministras teigė, kad kompiuterinio saugumo incidentų reagavimo komandos, kurias valdo Lenkijos valstybinis Nacionalinis tyrimų institutas, vadovaujantis civilinių kibernetinio saugumo incidentų reagavimui, o taip pat vyriausybė ir Gynybos ministerija, įvertino šiuos pažeidžiamumus kaip grėsmę viešojo administravimo sistemoms, Lenkijos nacionalinės kibernetinio saugumo sistemos subjektams ir kritinei infrastruktūrai.
K. Gawkowskis teigė, kad įsilaužėliai galėtų perimti serverių kontrolę, pažeisti duomenų konfidencialumą, vientisumą ir prieinamumą bei sutrikdyti esminių skaitmeninių paslaugų teikimo tęstinumą.
Paveiktoms organizacijoms buvo nurodyta nedelsiant įdiegti saugumo atnaujinimus ir patikrinti savo sistemų registrus, ieškant galimai vykusių atakų požymių.
Susiję straipsniai
Taip pat buvo rekomenduota apriboti prieigą prie pažeidžiamų „WordPress“ žiniatinklio sąsajos dalių – kanalų, per kuriuos kita programinė įranga bendrauja su svetaine, bei naudoti žiniatinklio programų ugniasienes, kad būtų blokuojamas kenkėjiškas srautas.
Svetainės, kuriose veikia „WordPress“ versijos 6.8, 6.9 arba 7.0, turėtų būti nedelsiant atnaujintos. Pataisymai įtraukti atitinkamai į versijas 6.8.6, 6.9.5 ir 7.0.2. Senesnėms nei 6.8 versijoms šie pažeidžiamumai neturi įtakos.
Rimtesnė rizika, kad įsilaužėlis perims serverio kontrolę, susijusi su „WordPress“ versijomis 6.9 ir 7.0, o versijai 6.8 būdinga atskira duomenų bazės saugumo spraga, rašo „TVP World“.
„Web Technology Surveys“ duomenimis, „WordPress“ yra populiariausia pasaulyje turinio valdymo sistema, kurią naudoja daugiau nei 41 proc. visų interneto svetainių ir beveik 59 proc. svetainių, kurių turinio valdymo sistema yra žinoma.



