Hackers εισβάλλουν σε ιστότοπους που χρησιμοποιούν ευάλωτες εκδόσεις του WordPress, σύμφωνα με αρκετές εταιρείες κυβερνοασφάλειας. Μια εκτίμηση τοποθετούσε τον αριθμό των ευάλωτων ιστότοπων WordPress σε δεκάδες εκατομμύρια μέχρι τη Δευτέρα.
Την περασμένη εβδομάδα, το WordPress διόρθωσε δύο κρίσιμα κενά ασφαλείας, προτρέποντας τους χρήστες που χρησιμοποιούν το λογισμικό του στους ιστότοπούς τους να το ενημερώσουν “άμεσα”. Τα κενά ασφαλείας είναι τόσο σοβαρά που το WordPress ενεργοποίησε τις αναγκαστικές ενημερώσεις όπου ήταν δυνατόν.
Από τότε, οι εταιρείες κυβερνοασφάλειας Patchstack, Hexastrike και WatchTowr έχουν προειδοποιήσει ότι οι hacker εκμεταλλεύονται τα τρωτά σημεία, και καταλαμβάνουν ιστότοπους που εξακολουθούν να τρέχουν ευάλωτες εκδόσεις του WordPress.
Δεν είναι γνωστό πόσοι ιστότοποι που χρησιμοποιούν WordPress στο διαδίκτυο διατρέχουν κίνδυνο, αλλά είναι δυνατόν να γίνουν κάποιες εικασίες. Οι ευάλωτες εκδόσεις του WordPress είναι από την 6.9.0 έως την 6.9.4 και από την 7.0.0 έως την 7.0.1.
Σύμφωνα με τα επίσημα στατιστικά στοιχεία του WordPress, υπάρχουν περισσότεροι από 400 εκατομμύρια ιστότοποι που τρέχουν αυτές τις ελαττωματικές εκδόσεις, αν και αυτά τα στατιστικά στοιχεία πιθανότατα δεν αντικατοπτρίζουν ιστότοπους που έχουν επιδιορθωθεί πρόσφατα.
Ένα από τα κρίσιμα σφάλματα του WordPress εντοπίστηκε και αναφέρθηκε από τον Adam Kues της εταιρείας κυβερνοασφάλειας Searchlight Cyber, η οποία το ονόμασε WP2Shell. Σε συνδυασμό με το άλλο σφάλμα, οι hacker μπορούν να αποκτήσουν πλήρη απομακρυσμένο έλεγχο στις ευάλωτες ιστοσελίδες.
Versions Affected
| < 6.9.0 | not affected |
| 6.9.0 – 6.9.4 | affected, fixed in 6.9.5 |
| 7.0.0 – 7.0.1 | affected, fixed in 7.0.2 |
Αν και τα δελτία τύπου θα είναι από πολύ επιλεγμένα έως και σπάνια, είπα να περάσω … γιατί καμιά φορά κρύβονται οι συντάκτες.

