Киберпреступники активно используют критическую уязвимость удаленного исполнения кода, позволяющую хакерам, не прошедшим проверку подлинности, загружать скрипты и выполнять произвольный код на сайтах WordPress, на которых работают уязвимые версии плагина File Manager. Уязвимость была обнаружена Гонсало Крузом из компании Arsys. ИБ-специалист также выявил, что проблема активно эксплуатируется киберпреступниками для загрузки вредоносных PHP-файлов на уязвимые сайты. На данный момент насчитывается более 700 000 установок плагина File Manager на сайтах WordPress. Уязвимыми считаются версии от 6.0 до 6.8. Разработчики плагина уже исправили проблему (спустя несколько часов после обнаружения ошибки Гонсало Крузом), выпустив версию 6.9. Круз также проинформировал ИБ-специалистов Wordfence об этой продолжающейся атаке, предоставив им рабочее доказательство концепции и позволив им понять, как блокировать кибератаки. Команда по безопасности из WordPress позже сообщила, что брандмауэр веб-прило
Критическая уязвимость затрагивает более 700 000 сайтов на WordPress
2 сентября 20202 сен 2020
10
1 мин