Австралия предупредила о глобальной кампании атак на уязвимые CMS
Австралийский центр кибербезопасности (ACSC) сообщил о глобальной кампании, в рамках которой злоумышленники массово эксплуатируют уязвимости в системах управления контентом (CMS) и установленных на них плагинах.
В выпущенном предупреждении ведомство отмечает, что атаки носят международный характер и направлены на уязвимые версии популярных CMS-платформ, а также на связанные с ними расширения и модули.
Масштаб проблемы
CMS-платформы остаются одной из самых распространённых основ для создания сайтов, а плагины к ним нередко становятся слабым звеном в цепочке безопасности: их обновление часто откладывается администраторами, что оставляет системы открытыми для атак в течение длительного времени.
ACSC не уточняет конкретные названия эксплуатируемых платформ и плагинов, ограничившись общим предупреждением о характере угрозы и её глобальном охвате.
Рекомендации
Ведомство призывает организации, использующие CMS-решения, своевременно устанавливать обновления безопасности как для самих платформ, так и для установленных плагинов, а также внимательно следить за появляющимися сообщениями об уязвимостях.
Подобные предупреждения от национальных центров кибербезопасности обычно служат сигналом для администраторов веб-ресурсов провести аудит используемых компонентов и убедиться в отсутствии известных уязвимостей в развёрнутых системах.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.