Siber güvenlik firmalarına göre, dünya genelindeki WordPress kullanıcıları, popüler blog yazılımının savunmasız versiyonlarını kullandıkları için hacklenme riski ile karşı karşıyalar. Pazartesi itibarıyla bu tür savunmasız WordPress sitelerinin sayısının on milyonlarca olduğu tahmin ediliyor.
Geçen hafta, WordPress, iki kritik güvenlik açığını kapattı ve kullanıcıları yazılımlarını “hemen” güncellemeleri konusunda uyardı. Açıklar o kadar ciddi ki, WordPress bazı durumlarda zorunlu güncellemeleri devreye soktu. Bu tarihten beri, siber güvenlik şirketleri Patchstack, Hexastrike ve WatchTowr hacklerin açığı kullanarak siteleri ele geçirdiğini bildirdi.
İnternette kaç tane WordPress tabanlı sitenin risk altında olduğu kesin değil, ancak bazı tahminler yapmak mümkün. Savunmasız WordPress versiyonları 6.9.0 ile 6.9.4 ve 7.0.0 ile 7.0.1 arasında yer alıyor. WordPress’in resmi istatistiklerine göre, bu hatalı versiyonları kullanan 400 milyonun üzerinde web sitesi var, ancak bu istatistikler muhtemelen son zamanlarda güncellenen siteleri yansıtmıyor.
Siber güvenlik danışmanı Daniel Card, TechCrunch’a verdiği demeçte, yaklaşık 4,200 WordPress sitesini incelediğini ve %15’ten azının savunmasız olduğunu tahmin etti. Card’ın tahminlerini tümüyle internet ortamındaki WordPress sitelerine uygulandığında, toplam rakam yaklaşık 90 milyon olabilir.
Araştırmacı, WordPress’in otomatik güncellemeleri teşvik etmesini, Cloudflare’ın savunmasız sitelere karşı saldırıları engellemesini ve siber güvenlik korumaları (örneğin web güvenlik duvarları) kullanan sitelerin sınırlı sayıda olmasını, şu an hacklenebilecek sitelerin sayısını azaltmak için önemli faktörler olarak değerlendirdi.
Automattic ve WordPress.org, WordPress’in açık kaynak kodunu geliştiren proje, hemen bir yorum talebine yanıt vermedi.
Kritik WordPress hatalarından biri Adam Kues tarafından keşfedilerek rapor edildi; Kues, siber güvenlik firması Searchlight Cyber’da çalışıyor ve bu hata WP2Shell olarak adlandırıldı. Diğer hata ile birleştirildiğinde, hackerlar savunmasız web sitelerinin tam uzaktan kontrolünü ele geçirebiliyor.
Yazılarımızda yer alan bağlantılar üzerinden satın alım yaptığınızda, küçük bir komisyon kazanabiliriz. Bu durum, editoryal bağımsızlığımızı etkilemez.

