WordPress “wp2shell” güvenlik açığı saldırı altında | merhaba çevrimiçi

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Birçok siber güvenlik firması ve Federal Siber Güvenlik Bürosu (BSI), geçtiğimiz Cuma günü ortaya çıkan WordPress “wp2shell” güvenlik açığına yönelik saldırıları gözlemledikleri konusunda uyarıyor. Sonuçta “wp2shell”, bir API aracılığıyla kod enjeksiyonuna izin veren ve bunları önceden kimlik doğrulaması olmadan birbirine zincirleyen bir güvenlik açıkları zinciridir.

Duyurudan sonra devamını okuyun

BSI, farkın risk ölçeğinde (maksimum 4/kırmızıya kadar) 3. seviyeye (turuncu) ulaştığına dair bir uyarı yayınladı. Otorite doğada aktif sömürüyü vurgulamaktadır. BSI'ya göre, hafta sonu güvenlik açığı zincirinin kötüye kullanıldığını ve dolayısıyla önceden kayıt olmadan yapılan saldırıları gösteren kavram kanıt kodu yayınlandı. BSI, boşluk zincirini, ilgili boşlukların bireysel risk sınıflandırmalarından farklı şekilde sınıflandırır (CVE-2026-60137, CVSS) 9.1risk”eleştirmen“; CVE-2026-63030, CVSS 7.5risk”yüksek“) CVSS puanıyla 9.8 NASIL “eleştirmen“A.

Alman siber güvenlik otoritesi ayrıca ilk PoC'lerin güvenlik açıklarının yayınlanmasından sadece birkaç saat sonra ortaya çıktığını ve ilk suiistimal raporlarının kısa bir süre sonra ortaya çıktığını belirtiyor. Bu, güvenlik açıklarından yararlanma süresinin (“istismar süresi”) önemli ölçüde azaldığının bir başka göstergesidir.

Wiz.io'daki BT araştırmacıları ayrıca güvenlik açığı zincirinde gözlemlenen saldırıları da rapor ediyor. BT güvenlik araştırmacıları, kötü aktörlerin bunu kalıcı web kabuklarını sabitlemek için kullandığını açıklıyor. Analizlerinde, yöneticilerin güvenliği ihlal edilmiş örnekleri izlemesine yardımcı olabilecek güvenlik ihlali göstergelerinden (IOC) de bahsediyorlar. Cloudflare, web uygulaması güvenlik duvarına (WAF), güvenlik açıklarının kötüye kullanılmasına karşı koruma sağlamayı amaçlayan kurallar ekledi. Cuma günü şirket, ücretsiz erişim ve ücretli aboneliklere sahip müşteriler için kurallarını güncelledi. Elbette etkili olmanın ön koşulu, sunucularınıza giden trafiğin Cloudflare'in WAF'ı üzerinden yönlendirilmesidir. Hexastrike'tan BT güvenlik araştırmacısı Maurice Fielenbach da Linkedin'de gözlemlenen saldırıları rapor ediyor.

BT liderlerinin acilen harekete geçmesi gerekiyor. Henüz hatasız 7.1 Beta 2, 7.0.2, 6.9.5 ve 6.8.6 veya sonraki sürümlere güncelleme yapmamış olanlar, bunu mümkün olan en kısa sürede yapmalıdır. İnternetteki aktif kötüye kullanım, güvenlik açığının öğrenilmesinden birkaç saat sonra başladığından, yöneticilerin, güncellemeyi Cuma günü yüklemedikleri sürece örneklerinin güvenliğinin ihlal edildiğini düşünmeleri gerekiyor. Bu durumda sistemlerinizi izinsiz giriş belirtileri açısından incelemeli ve gerekiyorsa temizlemelisiniz.


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir