Cloudflare развернула правила WAF для защиты WordPress от двух опасных уязвимостей

· Безопасность
Cloudflare выпустила два правила для своего веб-файрвола после того, как команда безопасности WordPress сообщила ей о двух уязвимостях высокой степени опасности. Компания подчёркивает, что защита не отменяет необходимости обновления.

cover.svg

Cloudflare сообщила о развёртывании двух новых правил в своём веб-файрволе (WAF) в ответ на уязвимости высокой степени опасности, обнаруженные в WordPress. Информация об этих уязвимостях была передана Cloudflare командой безопасности WordPress.

Новые правила WAF автоматически применяются ко всем клиентам Cloudflare, использующим уязвимые версии WordPress, и призваны снизить риск эксплуатации до того, как администраторы сайтов успеют установить исправления.

Обновление остаётся обязательным

Несмотря на развёртывание защитных правил, в Cloudflare подчёркивают: клиентам всё равно необходимо как можно скорее обновить WordPress до исправленной версии. Правила WAF рассматриваются как временная мера защиты, а не замена официального патча.

Подробности о характере самих уязвимостей в кратком сообщении не раскрываются — упоминается лишь их высокая степень опасности и то, что информация о них поступила от команды безопасности WordPress.

Шаг Cloudflare отражает практику, при которой крупные инфраструктурные провайдеры получают сведения об уязвимостях до их публичного раскрытия и успевают подготовить защиту на уровне сети ещё до того, как соответствующие патчи станут доступны широкому кругу пользователей.


Источник: Cloudflare Blog

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.