WordPress təhlükəsizlik boşluqlarını aradan qaldırır
WordPress bu gün öz əsas proqram təminatında yeni boşluqları aradan qaldırmaq üçün yamalar buraxıb. Bu zəifliklərdən biri, sistemə daxil olmuş idarəçi tərəfindən açılan xüsusi hazırlanmış bir veb keçidin, heç bir klikləmə tələb etmədən rəsmi WordPress.org kataloqundan mövzu quraşdırmasına imkan verir.
Bu boşluğu aşkar edən və hesabat verən ‘pwn.ai’ təhlükəsizlik firmasının tədqiqatçıları bu hücum zəncirini ‘Click2Shell’ adlandırırlar. Təkcə bu zəifliyin özü birbaşa zərərli kod icrasına səbəb olmasa da, adıgedən boşluğun digər zəifliklərlə birləşdirilərək daha təhlükəli ‘kod icrası’ (Code Execution) hücumlarına yol aça biləcəyi vurğulanır. Bu, hücum edənlərə veb-sayt üzərində tam nəzarət əldə etmək imkanı verə bilər.
Bu səbəbdən, bütün WordPress istifadəçilərinə və xüsusilə sayt idarəçilərinə dərhal sistemlərini ən son versiyaya yeniləmələri tövsiyə olunur. Yeniləmələr bu kritik təhlükəsizlik boşluqlarını bağlayır və potensial hücumlardan qorunma təmin edir.