WordPress ma problem z wtyczkami i motywami. Są pełne backdoorów

Dziesiątki motywów i wtyczek WordPress okazało się mieć backdoory zapewniające atakującym pełną kontrolę administracyjną nad stronami internetowymi. Do tej pory wykryto łącznie 10359 luk we wtyczkach do WordPressa.

WordpressWordpress
Źródło zdjęć: © Getty Images | philippszyza.com
Karolina Kowasz

Tego rodzaju statystyki zostały naszykowane przez Risk Based Security. Zgodnie z ich informacjami pod koniec 2021 r. wykryto i zgłoszono aż 2240 luk bezpieczeństwa we wtyczkach WordPress przygotowanych przez firmy trzecie, To zaś stanowi wzrost o 142 proc. w porównaniu z rokiem poprzednim, kiedy ujawniono niecałe tysiąc luk.

Rosnące zagrożenie

Badacze, którzy przygotowali raport zauważają, że spośród wszystkich znanych luk w zabezpieczeniach wtyczek dla WordPressa, aż 77 proc. z nich ma znane publicznie exploity. Te liczby to jednak wierzchołek góry lodowej problemów związanych ze wspomnianymi wtyczkami.

Na tę chwilę użytkownicy mogą korzystać z ponad 58 tysięcy darmowych wtyczek z których niewielką zaledwie część zaprojektowano z myślą o bezpieczeństwie użytkowników. Biorąc pod uwagę popularność WordPressa (gdzie korzysta z niego ponad 40 proc. stron), jedna luka może potencjalnie dotknąć miliony użytkowników i sparaliżować sporą część internetu.

Rozwiązanie problemu

Zdaniem Risk Based Security, specjaliści ds. bezpieczeństwa powinni zacząć od łatania luk, które można wykorzystać zdalnie, mają publiczny exploit i znane rozwiązanie. Naprawiając tego typu problemy, firmy mogą najlepiej chronić się przed potencjalnymi atakami. Argumentacja ta ma jednak pewien problem.

Takie rozwiązanie przerzuca praktycznie w całości odpowiedzialność za bezpieczeństwo z twórcy danej wtyczki czy motywu na jej użytkownika. Być może mniej kontrowersyjne byłoby zgłaszanie znanych problemów twórcom dodatków do WordPressa i wymaganie od nich odpowiedzialnego zabezpieczenia swojego kodu.

Wybrane dla Ciebie
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀