Новости

« Назад

ESET 17.02.2017 09:45

3

 

В конце января вышло обновление системы управления сайтами WordPress версии 4.7.2, которое устранило серьезную ошибку с безопасностью. Однако разработчики сознательно не включили эту информацию в список изменений патча, пытаясь скрыть ее от хакеров.



Как стало известно специалистам компании Sucuri, предыдущая версия популярной CMS содержала критическую уязвимость, которая позволяла злоумышленникам вносить изменения в любой контент на сайте — рекламу, SEO-спам, исполняемый код и др.



Эксперты по информационной безопасности полагают, что эта мера смягчила последствия от возможных атак. Большинство сайтов, использующих WordPress, автоматически обновляются по умолчанию или по клику администратора.



На данный момент уже несколько дней наблюдается повышение активности киберпреступников, нацелившихся на сайты с незакрытой уязвимостью. Ситуация осложняется тем, что многие администраторы сайтов предпочитают вручную обновлять WordPress, так что далеко не все ресурсы закрыли эту уязвимость.



Аналитики Sucuri изучили несколько вредоносных кампаний, в том числе атаку, распространяющую набор символов «by w4l3XzY3» на огромном количестве уязвимых сайтов. По этому запросу Google выдает более 100 тыс. результатов, что позволяет оценить масштаб проблемы. 



Отметим, что на данный момент на WordPress работают не менее 250 миллионов сайтов.



ESET рекомендует владельцам сайтов и блогов на WordPress незамедлительно обновиться до версии 4.7.2


mail@c
+7 (8212) 245-000
info@seculine.ru
+7 (8212) 207-806
www.seculine.ru
+7 (8212) 207-807
/
6
/
6

Республика Коми, г. Сыктывкар, ул. Первомайская, 70А, офис 310

ИНН: 1101047825
ОГРН: 1061101010486
кОНТАКТЫ
Электронная почта
МОСКВА
Город, название улицы, дом, офис-помещение, номер
Оставьте заявку и мы свяжемся с вами!
это поле обязательно для заполнения
Задача или вопрос:*
Контактные данные:
Наши менеджеры свяжутся с Вами в течение 5 минут
это поле обязательно для заполнения
Ваше имя:*
это поле обязательно для заполнения
E-mail:*
это поле обязательно для заполнения
Телефон:*
это поле обязательно для заполнения
Я ознакомлен(а) с пользовательским соглашением*
Спасибо! Заявка отправлена