Світ веб-розробки зіткнувся з новою хвилею кіберзагроз. Хакери розгорнули масштабну кампанію зі зламу сайтів на базі популярної системи керування контентом WordPress. Під ударом опинилися десятки мільйонів ресурсів, власники яких не встигли або не змогли оновити програмне забезпечення.
На минулому тижні розробники CMS випустили термінові патчі для усунення двох критичних прогалин у безпеці. Ситуація виявилася настільки серйозною, що команда WordPress активувала механізм примусового автоматичного оновлення для всіх сайтів, де це технічно можливо.
Масштаб загрози та реальність атак
Попри вжиті заходи, компанії з кібербезпеки Patchstack, Hexastrike та WatchTowr вже зафіксували активні хакерські атаки на сайти, які досі не отримали виправлення. Статистика лякає: під загрозою перебувають версії системи, встановлені більш ніж на 400 мільйонах ресурсів по всьому світу.
Хоча частина з них вже отримала автооновлення, консультант з кібербезпеки Деніел Кард оцінює частку вразливих сайтів приблизно в 15%. У глобальному масштабі це становить близько 90 мільйонів потенційно вразливих веб-ресурсів.
Вразливість WP2Shell: повний контроль над сервером
Одну з критичних помилок виявив дослідник Адам Куес із компанії Searchlight Cyber. Він дав їй назву WP2Shell. У комбінації з іншим багом ця вразливість дозволяє зловмисникам отримувати повний віддалений контроль над сервером та управлінням сайтом.
Це означає, що хакери можуть не просто вкрасти дані, а й повністю захопити інфраструктуру ресурсу, використати його для подальших атак або шантажу власника.
Хто в безпеці, а хто в зоні ризику
Експерти зазначають, що більш масштабним наслідкам атак зараз протидіють кілька факторів. Представники Automattic — компанії, що підтримує проект — повідомили, що всі сайти на їхньому власному хостингу, включаючи WordPress.com, Pressable та WPVIP, були захищені ще до офіційного релізу публічного патча.
Інші власники автономних сайтів перебувають у зоні ризику. Їм наполегливо рекомендують перевірити версію системи та оновити її вручну якомога швидше, щоб уникнути зламу.