Plusieurs sociétés de cybersécurité ont averti que les pirates informatiques s'attaquent aux logiciels de blogs populaires présentant des vulnérabilités.WordPresssite web. Selon les estimations préliminaires d'une agence de sécurité lundi, il y aurait encore des dizaines de millions de personnes dans le monde.WordPressLe site Web est à haut risque.

la semaine dernière,WordPress publie officiellement des correctifs pour deux vulnérabilités de sécurité critiques, et exhorte fortement tous les administrateurs de sites Web à mettre à jour leur logiciel « immédiatement ». En raison de la nature extrêmement dangereuse de la vulnérabilité, les responsables ont même activé un mécanisme de mise à jour forcée lorsque les conditions le permettent. Cependant, plusieurs sociétés de cybersécurité, dont Patchstack, Hexastrike et WatchTowr, ont depuis émis des avertissements selon lesquels les pirates exploitaient activement ces vulnérabilités « à l'état sauvage » et s'emparaient de sites Web vulnérables qui n'avaient pas encore terminé leurs mises à jour.

À l’heure actuelle, il est difficile de compter avec précision le nombre de sites Web concernés, mais le monde extérieur a pu faire des estimations préliminaires. Il semblerait qu'il y ait des lacunes dans leWordPressLes versions couvrent principalement les versions 6.9.0 à 6.9.4, et les versions 7.0.0 à 7.0.1. Selon les données publiques officielles, plus de 400 millions de sites Web exécutaient auparavant ces versions concernées, même si ce nombre n'exclut pas complètement les sites récemment corrigés.

Le consultant en cybersécurité Daniel Card a interrogé un échantillon d'environ 3 500 personnes.WordPressWebsite Post estime que moins de 15 % des sites Web sont actuellement vulnérables. Si ce ratio est extrapolé à l’ensemble d’InternetWordPressD'après la base de données des sites Web, le nombre total de sites menacés s'élève toujours à environ 90 millions.

Les experts du secteur ont également exprimé leur reconnaissance pour la défense active de nombreuses parties. Parmi eux, les chercheurs en sécurité ont saluéWordPressFaire progresser les initiatives pour les mises à jour automatiques, en notantCloudflare bloque les attaques malveillantes ciblant les sites Web vulnérables, et en même temps, de nombreux sites Web s'appuient sur des mesures de protection de sécurité telles que des pare-feu Web pour contrôler le nombre de sites réellement piratés par des pirates dans une certaine plage.

WordPress.orgLe développeur n'a pas fait de commentaire dans l'immédiat. Cependant, responsable de l'exploitationWordPress.comMegan Fox, porte-parole d'Automattic, la société mère qui a contribué au projet open source, a déclaré que tous les sites hébergés par Automattic étaient protégés avant la publication du correctif de vulnérabilité et qu'ils avaient été déployés sur des millions de sites Web immédiatement après la publication de la mise à jour du code.

L'une des clésLa vulnérabilité WordPress a été découverte et signalée par Adam Kues, chercheur de la société de cybersécurité Searchlight Cyber., la vulnérabilité a été nommée WP2Shell. En combinaison avec une autre vulnérabilité, le pirate informatique a pu obtenir un contrôle à distance complet du site Web vulnérable.