كشف عدد من شركات الأمن السيبراني، أن قراصنة يخترقون المواقع الإلكترونية التي تعمل بإصدارات ضعيفة من برنامج التدوين الشهير WordPress، وتشير إحدى التقديرات إلى أن عدد مواقع WordPress العرضة للاختراق يصل إلى عشرات الملايين.
قد يهمك أيضًا: أنثروبيك تطرح نسخة أرخص من كلود بقدرات تقترب من أوبس
وفقا لما ذكره موقع “techcrunch”، تم إصلاح ثغرتين أمنيتين شديدتي الخطورة بـ WordPress الأسبوع الماضى، وحثت الشركة الأفراد الذين يديرون برنامجها على مواقعهم بضرورة تحديثه “فوراً”، وتبلغ خطورة هاتين الثغرتين حداً جعل الشركة تفعل التحديثات الإجبارية حيثما أمكن ذلك، ومنذ ذلك الحين، حذرت شركات الأمن السيبراني باتش ستاك (Patchstack)، وهيكسا سترايك (Hexastrike)، وواتش تاور (WatchTowr) من أن المخترقين يستغلون هذه الثغرات بالفعل في هجمات حية، مما يعني استيلاءهم على المواقع التي لا تزال تعمل بـ إصدارات WordPress المعرضة للخطر.
ولا يزال غير واضح عدد المواقع التي تعمل بنظام WordPress المستهدفة على شبكة الإنترنت، ولكن من الممكن تقديم بعض التقديرات القائمة على أدلة، فالإصدارات الضعيفة من WordPress هي من 6.9.0 إلى 6.9.4، ومن 7.0.0 إلى 7.0.1، ووفقاً للإحصاءات الرسمية لـ WordPress، فإن هناك أكثر من 400 مليون موقع تعمل بتلك الإصدارات التي تتضمن العيوب، رغم أن هذه الإحصاءات قد لا تعكس بالضرورة المواقع التي تم إصلاحها مؤخراً.
ويرى مستشار الأمن السيبراني دانيال كارد، بعد فحص عينة من حوالي 3,500 موقع WordPress، أن أقل من 15% منها معرض للخطر، وباستخدام تقديرات كارد على إجمالي عدد مواقع وردبريس على الإنترنت، فإن الرقم الإجمالي سيتجاوز حاجز الـ 90 مليون موقع.
يُذكر أن إحدى ثغرات WordPress الأمنية الشديدة تم اكتشافها والإبلاغ عنها بواسطة أدام كيوز من شركة الأمن السيبراني سيرش لايت سيبر (Searchlight Cyber)، والتي أطلقت عليها اسم”WP2Shell” ، وبدمجها مع الثغرة الأخرى، يستطيع المخترقون السيطرة الكاملة عن بُعد على المواقع المعرضة للاختراق.




