Cloudflare развернула правила WAF для защиты WordPress от двух опасных уязвимостей
Cloudflare сообщила о развёртывании двух новых правил в своём веб-файрволе (WAF) в ответ на уязвимости высокой степени опасности, обнаруженные в WordPress. Информация об этих уязвимостях была передана Cloudflare командой безопасности WordPress.
Новые правила WAF автоматически применяются ко всем клиентам Cloudflare, использующим уязвимые версии WordPress, и призваны снизить риск эксплуатации до того, как администраторы сайтов успеют установить исправления.
Обновление остаётся обязательным
Несмотря на развёртывание защитных правил, в Cloudflare подчёркивают: клиентам всё равно необходимо как можно скорее обновить WordPress до исправленной версии. Правила WAF рассматриваются как временная мера защиты, а не замена официального патча.
Подробности о характере самих уязвимостей в кратком сообщении не раскрываются — упоминается лишь их высокая степень опасности и то, что информация о них поступила от команды безопасности WordPress.
Шаг Cloudflare отражает практику, при которой крупные инфраструктурные провайдеры получают сведения об уязвимостях до их публичного раскрытия и успевают подготовить защиту на уровне сети ещё до того, как соответствующие патчи станут доступны широкому кругу пользователей.
Источник: Cloudflare Blog
Комментарии
Войдите, чтобы комментировать.