wp2shell u WordPress-u: javni eksploat već pokreće masovno skeniranje i preuzimanje sajtova

Kolege, želim da skrenem pažnju na incident u oblasti sajber bezbednosti: u WordPress-u se aktivno eksploatiše lanac ranjivosti wp2shell.
Ovde vidim više rizika:
- napad radi bez autentifikacije;
- moguć je SQL injekcija i udaljeno izvršavanje koda;
- nakon kompromitacije napadači kreiraju administratore, instaliraju zlonamerne dodatke i web shell.
Posebno zabrinjava masovno skeniranje: nakon objave eksploita napadači su počeli da traže ranjive sajtove u širokom obimu.
Zašto je ovo važno: čak i nakon primene zakrpe, proverite nove naloge, dodatke, fajlove i dnevnike aktivnosti.
Da li ste već proverili Vaše WordPress instance?
#sajberbezbednost #WordPress #UpravljanjeRanjivostima #ObaveštavanjeoPretnjama


Poslednji komentari
Još nema komentara.