Для критических RCE-уязвимостей wp2shell в WordPress Core опубликованы публичные эксплойты
Исследователи безопасности опубликовали публичные эксплойты для критических уязвимостей, получивших общее название «wp2shell», обнаруженных в ядре WordPress. Уязвимости позволяют злоумышленникам добиться удалённого выполнения кода (RCE) на уязвимых сайтах.
Появление рабочих эксплойтов в открытом доступе резко повышает риск массовых атак на сайты под управлением WordPress, поскольку эта CMS используется на значительной части сайтов в интернете. Наличие готового инструментария существенно снижает порог входа для потенциальных злоумышленников.
Что делать администраторам
Поскольку уязвимости затрагивают само ядро WordPress, а не сторонние плагины или темы, под угрозой оказываются все сайты, использующие непропатченные версии платформы.
Администраторам сайтов настоятельно рекомендуется как можно скорее установить доступные обновления безопасности. Промедление с патчингом при наличии публичных эксплойтов создаёт реальный риск компрометации серверов и последующего использования их в атаках на третьих лиц.
Подробности о конкретных механизмах эксплуатации и затронутых версиях WordPress пока раскрываются ограниченно, однако сам факт публикации рабочего кода эксплойтов означает, что атаки могут начаться в любой момент.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.