Esta vulnerabilidad permite secuestrar toda la página. Los ataques ya están en marcha

Administradores de sitios web basados ​​en WordPress Debería buscar actualizaciones lo antes posible. Los piratas informáticos explotan activamente dos vulnerabilidades críticasque permiten tome el control total de su sitio. Pueden estar en riesgo incluso decenas de millones de sitios web.

Más texto debajo del vídeo.

Tanto los blogs privados como las grandes redacciones tienen este problema.

Las vulnerabilidades afectan a WordPress en las versiones 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1. El fabricante ya publicó las correcciones correspondientes y la situación se consideró tan grave que se activaron actualizaciones automáticas forzadas siempre que fue posible.

Analistas y expertos de Patchstack, Hexastrike y watchTowr lo confirman Las vulnerabilidades ya se utilizan en ataques reales. La combinación de ambos errores es particularmente peligrosa. Uno de ellos, llamado «WP2Shell»Tal vez permitir la ejecución remota de código y la toma completa del sitio web.

Las estadísticas oficiales de WordPress muestran que Las versiones vulnerables del software pueden ejecutarse en más de 400 millones de sitios web. Sin embargo, el consultor de ciberseguridad Daniel Card estima que menos del 15% de las instalaciones siguen en riesgo. En la escala de todo Internet, eso todavía significaría unos 90 millones de sitios.

La escala de los ataques efectivos está limitada por las actualizaciones automáticas mencionadas, la seguridad de Cloudflare y los firewalls de aplicaciones WAF. Sin embargo, los administradores no deberían confiar únicamente en la protección adicional. Lo más importante es actualizar WordPress inmediatamente a la última versión disponible.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]