otrdiena, 2026. gada 21. jūlijs
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 20. jūlijs 18:36

Hakeri izmanto nesen labotas WordPress ievainojamības, apdraudot miljoniem vietņu

Vairāki kiberdrošības uzņēmumi ziņo, ka hakeri aktīvi izmanto nesen atklātās un jau labotās WordPress ievainojamības, uzlaužot vietnes, kuras vēl nav atjauninātas. Pēc aptuvenām aplēsēm, apdraudēto vietņu skaits var sasniegt 90 miljonus.

Foto: TechCrunch

Hakeri ir sākuši uzlauzt tīmekļa vietnes, kas darbojas ar neaizsargātām populārās platformas WordPress versijām, liecina vairāku kiberdrošības firmu brīdinājumi. Pagājušajā nedēļā WordPress izlaida divu kritisku drošības ievainojamību labojumus un aicināja lietotājus nekavējoties atjaunināt programmatūru. Ievainojamības ir tik nopietnas, ka WordPress iespējoja piespiedu atjauninājumus tur, kur tas bija iespējams.

Kopš tā laika kiberdrošības uzņēmumi Patchstack, Hexastrike un WatchTowr ir brīdinājuši, ka hakeri izmanto šīs ievainojamības reālos uzbrukumos, pārņemot kontroli pār vietnēm, kuras vēl darbojas ar neaizsargātām WordPress versijām. Neaizsargātās versijas ir WordPress 6.9.0 līdz 6.9.4 un 7.0.0 līdz 7.0.1. Saskaņā ar WordPress oficiālo statistiku, vairāk nekā 400 miljoni vietņu izmanto šīs versijas, lai gan šie dati, iespējams, neietver nesen atjauninātās vietnes.

Kiberdrošības konsultants Daniels Kards (Daniel Card) izpētīja aptuveni 4200 WordPress vietņu izlasi un secināja, ka mazāk nekā 15% no tām ir ievainojamas. Piemērojot šo aplēsi visam WordPress vietņu skaitam, tas joprojām nozīmētu aptuveni 90 miljonus apdraudētu vietņu. Kards atzinīgi novērtēja WordPress automātisko atjauninājumu ieviešanu, Cloudflare uzbrukumu bloķēšanu pret neaizsargātām vietnēm un tīmekļa ugunsmūru izmantošanu, kas ierobežo hakeru iespējas.

Vienu no kritiskajām ievainojamībām atklāja un ziņoja Adams Kjūss (Adam Kues) no kiberdrošības uzņēmuma Searchlight Cyber, nosaucot to par WP2Shell. Kopā ar otru ievainojamību hakeri var iegūt pilnīgu attālo kontroli pār neaizsargātajām vietnēm. Automattic un WordPress.org, kas izstrādā WordPress atvērtā koda projektu, uz komentāru pieprasījumu nekavējoties neatbildēja.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā