Kritik WP Maps Pro Boşluğu Aktiv Şəkildə Exploited Edilərək Administrator Hesabları Yaradılır
Envato Market platformasında 15.000-dən çox satışa malik olan məşhur WP Maps Pro adlı WordPress plaginində kritik təhlükəsizlik boşluğu aşkar edilib və bu boşluq hazırda aktiv şəkildə Exploited edilir. Təhdid aktorları bu zəiflikdən istifadə edərək həssas saytlarda zərərli administrator hesabları yaratmağa cəhd edirlər.
WP Maps Pro Plagini Nədir?
WP Maps Pro, veb sayt sahiblərinə öz WordPress saytlarına fərdiləşdirilə bilən Google Xəritələri və OpenStreetMap xəritələrini işarələr, siyahılar və qabaqcıl yerləşmə xüsusiyyətləri ilə inteqrasiya etməyə imkan verən bir alətdir. Geniş istifadəçi bazası sayəsində, bu plaginə təsir edən hər hansı bir zəiflik potensial olaraq minlərlə veb sayt üçün ciddi risk yaradır.
Təhlükənin Mahiyyəti
Aşkar edilən kritik təhlükəsizlik boşluğu, hakerlərə qurban saytda tam idarəetmə səlahiyyətlərinə malik yeni administrator hesabları yaratmağa imkan verir. Bu cür bir Exploitation uğurlu olarsa, təhdid aktorları saytın məzmununu dəyişdirə, istifadəçi məlumatlarını ələ keçirə, zərərli kod (Malware) yerləşdirə və ya saytı digər kiber hücumlar üçün bir platforma olaraq istifadə edə bilərlər. Bu, sayt sahibləri üçün böyük maddi və reputasiya zərərlərinə səbəb ola bilər.
Nə Etməli?
WP Maps Pro plaginindən istifadə edən bütün WordPress sayt sahiblərinə təcili olaraq plaginlərini ən son versiyaya yeniləmələri şiddətlə tövsiyə olunur. Yeniləmələr mövcud Exploit zəifliklərini aradan qaldırmaq və saytlarını gələcək hücumlardan qorumaq üçün vacibdir. Həmçinin, saytlarında qeyri-adi administrator hesabları aşkar edən istifadəçilər dərhal həmin hesabları silməli və təhlükəsizlik yoxlamaları aparmalıdırlar.