WordPress脆弱性を悪用、数千万サイトに危険

Judul asli: Hackers are exploiting recently patched WordPress bugs, putting millions of websites at risk

Mengapa Ini Penting

世界最大規模のCMSへの攻撃は、ウェブ基盤全体のセキュリティリスクを示す重大事例

ハッカーがWordPressの重大な脆弱性を悪用し、推定9,000万サイトが危険にさらされている。WordPress側は強制アップデートを実施し、即時更新を呼びかけている。

セキュリティ企業Patchstack、Hexastrike、WatchTowrは、ハッカーがWordPressの脆弱性を実際に悪用し、パッチ未適用のウェブサイトを乗っ取っていると警告している。対象は脆弱なバージョン6.9.0〜6.9.4および7.0.0〜7.0.1。WordPressの公式統計によれば、これらのバージョンを使用するサイトは4億以上存在するが、セキュリティコンサルタントのDaniel Cardが約4,200サイトをサンプル調査した結果、脆弱なサイトは15%未満と推定。全体に適用すると約9,000万サイトが危険にさらされている計算となる。WordPressは先週、2件の重大な脆弱性に対して緊急パッチを公開し、可能な範囲で強制アップデートを実施した。脆弱性の一つ「WP2Shell」はSearchlight CyberのAdam Kuesが発見・報告したもので、もう一つの脆弱性と組み合わせることで攻撃者がサイトをリモートで完全制御できる。Cloudflareによる攻撃ブロックやWebファイアウォールの普及が被害拡大を抑制していると報告されている。

Sumber

techcrunch.com — Baca artikel asli →