Австралия предупредила о глобальной кампании атак на уязвимые CMS

· Безопасность
Австралийский центр кибербезопасности (ACSC) выпустил предупреждение о масштабной кампании по эксплуатации уязвимостей в системах управления контентом и их плагинах. Атаки затрагивают организации по всему миру.

cover.svg

Австралийский центр кибербезопасности (ACSC) сообщил о глобальной кампании, в рамках которой злоумышленники массово эксплуатируют уязвимости в системах управления контентом (CMS) и установленных на них плагинах.

В выпущенном предупреждении ведомство отмечает, что атаки носят международный характер и направлены на уязвимые версии популярных CMS-платформ, а также на связанные с ними расширения и модули.

Масштаб проблемы

CMS-платформы остаются одной из самых распространённых основ для создания сайтов, а плагины к ним нередко становятся слабым звеном в цепочке безопасности: их обновление часто откладывается администраторами, что оставляет системы открытыми для атак в течение длительного времени.

ACSC не уточняет конкретные названия эксплуатируемых платформ и плагинов, ограничившись общим предупреждением о характере угрозы и её глобальном охвате.

Рекомендации

Ведомство призывает организации, использующие CMS-решения, своевременно устанавливать обновления безопасности как для самих платформ, так и для установленных плагинов, а также внимательно следить за появляющимися сообщениями об уязвимостях.

Подобные предупреждения от национальных центров кибербезопасности обычно служат сигналом для администраторов веб-ресурсов провести аудит используемых компонентов и убедиться в отсутствии известных уязвимостей в развёрнутых системах.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.