ИнтернетКибербезопасностьНовости технологийСоздание сайта

Сайты, работающие на WordPress, в опасности!

Специалисты компании RIPS обнаружили опасную уязвимость в системе управления контентом WordPress. Заботясь о безопасности огромного количества сайтов, работающих на этом популярном «движке», они сообщили о своем открытии разработчику. Сделано это было сравнительно давно, в ноябре прошлого года, но программисты WordPress почему-то так и не удосужились оптимизировать код системы.

Сайты, работающие на WordPress, в опасности!

Обнаруженная уязвимость является глобальной, то есть проблема не в каком-то определенном плагине, а в ядре. Она прямо связана с загрузкой и удалением превью картинок, добавляемых к размещаемым записям и затрагивает функции PHP. Зная о ней, хакеры могут удалить файл, содержащий сведения конфигурации из базы, и взломать веб-сайт. Это достигается добавлением нового файла с нужными настройками взамен удаленного.

Чтобы воспользоваться ей, требуется иметь такие права на атакуемом сайте, которые позволяют добавление графики, что существенно снижает уровень ее опасности, но не исключает ее полностью. Отмечается, что атака может быть осуществлена, если злоумышленник зарегистрирует «учетку» на атакуемом ресурсе и сможет повысить уровень прав и привилегий до нужного уровня.


Следите за нашими статьями в удобном для вас формате
ДзенДзен

Александр Арефьев

Мне интересны новые открытия, изобретения и инновации в разных сферах. Следуя за актуальными исследованиями, экспериментами и проектами, которые могут изменить мир, я анализирую, сравниваю и оцениваю различные источники информации, а также делюсь своим мнением и выводами с читателями.

Добавить комментарий

Back to top button