Для критических RCE-уязвимостей wp2shell в WordPress Core опубликованы публичные эксплойты

· Безопасность
В сети появились публичные эксплойты для критических уязвимостей wp2shell в ядре WordPress, позволяющих выполнить произвольный код на сервере. Администраторам сайтов рекомендуется немедленно установить обновления.

cover.svg

Исследователи безопасности опубликовали публичные эксплойты для критических уязвимостей, получивших общее название «wp2shell», обнаруженных в ядре WordPress. Уязвимости позволяют злоумышленникам добиться удалённого выполнения кода (RCE) на уязвимых сайтах.

Появление рабочих эксплойтов в открытом доступе резко повышает риск массовых атак на сайты под управлением WordPress, поскольку эта CMS используется на значительной части сайтов в интернете. Наличие готового инструментария существенно снижает порог входа для потенциальных злоумышленников.

Что делать администраторам

Поскольку уязвимости затрагивают само ядро WordPress, а не сторонние плагины или темы, под угрозой оказываются все сайты, использующие непропатченные версии платформы.

Администраторам сайтов настоятельно рекомендуется как можно скорее установить доступные обновления безопасности. Промедление с патчингом при наличии публичных эксплойтов создаёт реальный риск компрометации серверов и последующего использования их в атаках на третьих лиц.

Подробности о конкретных механизмах эксплуатации и затронутых версиях WordPress пока раскрываются ограниченно, однако сам факт публикации рабочего кода эксплойтов означает, что атаки могут начаться в любой момент.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.