Küresel Bülten
Küresel Bülten Editörü
WordPress’te geçtiğimiz hafta kapatılan iki kritik güvenlik açığı, saldırganlar tarafından aktif olarak kullanılmaya başlandı. Güncellenmemiş WordPress sürümlerini çalıştıran internet sitelerinin uzaktan ele geçirilebildiği belirtiliyor.Dünyanın en yaygın içerik yönetim sistemlerinden WordPress’i kullanan internet siteleri, kritik bir güvenlik tehdidiyle karşı karşıya. Birden fazla siber güvenlik şirketi, kısa süre önce yamalanan iki güvenlik açığının saldırganlar tarafından gerçek saldırılarda
WordPress’te geçtiğimiz hafta kapatılan iki kritik güvenlik açığı, saldırganlar tarafından aktif olarak kullanılmaya başlandı. Güncellenmemiş WordPress sürümlerini çalıştıran internet sitelerinin uzaktan ele geçirilebildiği belirtiliyor.Dünyanın en yaygın içerik yönetim sistemlerinden WordPress’i kullanan internet siteleri, kritik bir güvenlik tehdidiyle karşı karşıya. Birden fazla siber güvenlik şirketi, kısa süre önce yamalanan iki güvenlik açığının saldırganlar tarafından gerçek saldırılarda kullanılmaya başlandığını açıkladı.WordPress geliştiricileri geçen hafta yayımladıkları güvenlik güncellemeleriyle iki kritik açığı kapatmış ve site yöneticilerine sistemlerini “derhal” güncellemeleri çağrısında bulunmuştu. Açıkların oluşturduğu risk nedeniyle mümkün olan sistemlerde zorunlu otomatik güncellemeler de devreye alındı.Ancak Patchstack, Hexastrike ve WatchTowr tarafından yayımlanan uyarılara göre saldırganlar, güncelleme almamış WordPress sitelerini tespit ederek açıkları aktif biçimde kullanıyor.WordPress siteleri uzaktan tamamen ele geçirilebiliyorGüvenlik açıklarının WordPress 6.9.0 ile 6.9.4 arasındaki sürümleri ve WordPress 7.0.0 ile 7.0.1 sürümlerini etkilediği bildiriliyor.Açıklardan birinin, Searchlight Cyber araştırmacısı Adam Kues tarafından keşfedildiği ve WP2Shell adıyla takip edildiği belirtiliyor. WP2Shell açığı, diğer kritik güvenlik açığıyla birlikte kullanıldığında saldırganların savunmasız bir WordPress sitesinde uzaktan kod çalıştırmasına ve sistem üzerinde tam kontrol sağlamasına imkân verebiliyor.Bu tür bir saldırının ardından saldırganlar internet sitesinin içeriğini değiştirebilir, yönetici hesapları oluşturabilir, ziyaretçileri zararlı sayfalara yönlendirebilir veya sunucuya ek kötü amaçlı yazılımlar yükleyebilir.90 milyona kadar WordPress sitesi risk altında olabilirİnternette kaç WordPress sitesinin hâlâ savunmasız durumda olduğu kesin olarak bilinmiyor. WordPress’in resmî kullanım istatistikleri, etkilenen sürümleri çalıştırmış yüz milyonlarca internet sitesi bulunduğuna işaret ediyor. Ancak bu veriler, güvenlik güncellemesini yakın zamanda yükleyen siteleri anlık olarak yansıtmayabilir.Siber güvenlik danışmanı Daniel Card, yaklaşık 3.500 WordPress sitesinden oluşan bir örneklem üzerinde yaptığı incelemede sitelerin yüzde 15’inden azının savunmasız olduğunu tahmin etti. Bu oran küresel WordPress ekosistemine uygulandığında, risk altındaki internet sitesi sayısının yaklaşık 90 milyona ulaşabileceği değerlendiriliyor.Bu sayı kesinleşmiş bir ölçüm değil. Otomatik güncellemeler, web uygulaması güvenlik duvarları ve Cloudflare gibi servislerin saldırı trafiğini engellemesi nedeniyle doğrudan ele geçirilebilecek site sayısının daha düşük olabileceği belirtiliyor.WordPress.com sitelerinin korunduğu açıklandıWordPress.com hizmetini işleten ve açık kaynak WordPress projesine katkıda bulunan Automattic, kendi altyapısındaki sitelerin güvenlik güncellemesi yayımlanmadan önce koruma altına alındığını bildirdi.Automattic Sözcüsü Megan Fox; WordPress.com, Pressable, WordPress VIP ve WP.cloud ortaklarının barındırdığı sitelerin yamalar yayımlanmadan önce korunduğunu, güncellenen kodların paylaşılmasının ardından gerekli değişikliklerin milyonlarca siteye hemen dağıtıldığını söyledi.WordPress.org cephesinden ise saldırılarla ilgili henüz ayrıntılı bir açıklama yapılmadı.WordPress yöneticileri ne yapmalı?WordPress tabanlı internet sitesi yöneticilerinin yönetim panelindeki Başlangıç > Güncellemeler bölümünü kontrol ederek en güncel sürümün kurulu olduğundan emin olması gerekiyor.Güncellemenin ardından yönetici kullanıcıları, yakın zamanda yüklenen eklentiler, tema dosyaları ve sunucu günlükleri de kontrol edilmeli. Tanınmayan yönetici hesapları, değiştirilmiş PHP dosyaları, beklenmeyen yönlendirmeler veya olağan dışı sunucu trafiği bir saldırının işareti olabilir.Otomatik güncellemelerin devre dışı bırakıldığı sistemlerde güvenlik yamasının manuel olarak uygulanması gerekiyor. Site yöneticilerinin ayrıca güncel bir yedek oluşturması, yönetici şifrelerini değiştirmesi, iki aşamalı doğrulamayı etkinleştirmesi ve mümkünse web uygulaması güvenlik duvarı kullanması öneriliyor.
Reklam
Etiketler
Paylaş
Bu haber bağımsız gazetecilik ilkeleri çerçevesinde hazırlanmıştır. Hata veya eksiklik için düzeltme talep edin.

