حذرت عدة شركات متخصصة في الأمن السيبراني من أن قراصنة الإنترنت بدأوا بالفعل في استغلال ثغرات أمنية خطيرة في نظام "ووردبريس" ما يضع ملايين المواقع الإلكترونية حول العالم أمام خطر الاختراق والسيطرة الكاملة عليها.
وكان فريق تطوير "ووردبريس" قد أصدر الأسبوع الماضي تحديثًا أمنيًا عاجلًا لمعالجة ثغرتين بالغتي الخطورة، داعيًا جميع أصحاب المواقع إلى تثبيت التحديث "فورًا".
ونظرًا لخطورة المشكلة، قامت المنصة بتفعيل التحديثات الإجبارية للمواقع التي تدعم هذه الميزة، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".
وأكدت شركات الأمن السيبراني Patchstack وHexastrike وWatchTowr أن المهاجمين بدأوا استغلال الثغرات على أرض الواقع، مستهدفين المواقع التي لا تزال تعمل بالإصدارات الضعيفة من "ووردبريس".
وتشمل الإصدارات المتأثرة:
- WordPress 6.9.0 إلى 6.9.4.
- WordPress 7.0.0 إلى 7.0.1.
يصعب تحديد العدد الحقيقي للمواقع غير المحدثة، لكن الإحصاءات الرسمية لـ "ووردبريس" تشير إلى أن أكثر من 400 مليون موقع إلكتروني تعمل بهذه الإصدارات، مع الإشارة إلى أن هذا الرقم قد يشمل مواقع قامت بالفعل بتثبيت التحديثات الأمنية.
من جانبه، أجرى الباحث الأمني دانيال كارد تحليلًا لعينة تضم نحو 3500 موقع "ووردبريس"، وخلص إلى أن أقل من 15% منها لا تزال معرضة للهجوم.
وبناءً على هذا التقدير، قد يصل عدد المواقع المهددة إلى نحو 90 مليون موقع إلكتروني، وهو رقم لا يزال ضخمًا رغم التحديثات الأخيرة.
وأشار كارد إلى أن حجم الهجمات كان أقل من المتوقع بفضل عدة عوامل، أبرزها:
- التحديثات التلقائية التي أطلقتها "ووردبريس".
- قيام "كلاودفلير" بحظر محاولات استغلال الثغرات ضد المواقع المحمية.
- استخدام العديد من المواقع جدران حماية وتدابير أمنية إضافية.
من جانبها، أكدت ميجان فوكس، المتحدثة باسم شركة Automattic، المالكة لمنصة WordPress.com والمساهمة في تطوير المشروع مفتوح المصدر، أن جميع المواقع المستضافة عبر خدمات الشركة، بما في ذلك: WordPress.com وPressable وWPVIP وWP.cloud، كانت محمية حتى قبل إصدار التصحيح الأمني، وتم نشر التحديثات الأمنية مباشرة على ملايين المواقع فور إتاحتها.
وأوضح الباحث آدم كويس من شركة Searchlight Cyber، الذي اكتشف إحدى الثغرتين، أن الثغرة التي أطلق عليها اسم WP2Shell تصبح شديدة الخطورة عند دمجها مع الثغرة الثانية، إذ تتيح للمهاجمين السيطرة الكاملة عن بُعد على المواقع المصابة، بما يشمل تنفيذ أوامر على الخادم وسرقة البيانات أو زرع برمجيات خبيثة.
وينصح خبراء الأمن السيبراني جميع مسؤولي مواقع "ووردبريس" بالتأكد من تثبيت أحدث إصدار فورًا، خاصة إذا كانوا يديرون مواقعهم بأنفسهم، لتجنب الوقوع ضحية للهجمات التي بدأت بالفعل.
المصدر:
العربيّة