ადმინისტრატორებმა სისტემები სწრაფად უნდა განაახლონ; ავტომატური განახლება ხარვეზს თავად ასწორებს
WordPress-Lücke nur Stunden nach Patch attackiert
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
Patchstack-ის საინფორმაციო უსაფრთხოების მკვლევრებმა WordPress 7.1.2-ის მეორე განახლების გამოქვეყნებიდან რამდენიმე საათში დაზვერვის პირველი მცდელობები შენიშნეს. თუმცა ოთხშაბათიდან თავდამსხმელები მხოლოდ დაზვერვით აღარ შემოიფარგლებიან და ფაილს „pearcmd.php“ უმიზნებენ. მისი მეშვეობით ისინი სერვერის ფაილურ სისტემაში PHP-ფაილების ჩაწერას ცდილობენ. ამავე დროიდან მიმდინარეობს სკანირება ცნობილი ხელსაწყოებით, რომლებიც CVE-2026-87902 ხარვეზისთვისაა განკუთვნილი. Patchstack-ის მიხედვით, მისი CVSS-ქულა 9.2-ია, ხოლო რისკი „კრიტიკულია“. თავდამსხმელებს Path Traversal-ის ხარვეზის მეშვეობით, წინასწარი ავთენტიფიკაციის გარეშე, სერვერზე ადგილობრივი PHP-ფაილების ჩართვა შეუძლიათ. თუ სერვერი და აქტიური თემა გარკვეულ მოთხოვნებს აკმაყოფილებს, ხარვეზი მავნე კოდის გასაშვებად შეიძლება გამოიყენონ.
ხარვეზი WordPress-ის ვერსიებზე 4.7.0-დან 7.1.1-ის ჩათვლით მოქმედებს. ამჟამად შესწორებული ვერსიებია WordPress 7.1.2, 7.0.6, 6.9.9 და 6.8.10. ასევე ხელმისაწვდომია შესწორებები ყველა ძველი შტოსთვის, 4.7.37-მდე.
Patchstack-ის მკვლევრების თქმით, ხარვეზისკენ მიმართული ტრაფიკი პირველი საღამოდან ათჯერ მეტად გაიზარდა. თავდასხმები რამდენიმე ეტაპად მიმდინარეობს. თავდაპირველად, განსაკუთრებით პირველ დღეს, ფაილების ჩართვის მცდელობები ძირითად სისტემურ ფაილებს უმიზნებს. სერვერის პასუხი თავდამსხმელებს აჩვენებს, მოწყვლადია თუ არა სისტემა. მეორე ეტაპზე ისინი ჰოსტზე არსებულ სამ სხვადასხვა საქაღალდეში „pearcmd.php“-ზე წვდომას ცდილობენ. მესამე ეტაპზე თავდამსხმელები წაკითხვიდან ჩაწერაზე გადადიან და „pearcmd.php“-ის ბრძანებას „config-create“ იყენებენ.
თავდამსხმელები ნებისმიერ ფაილში საკუთარ PHP-შიგთავსს წერენ, რასაც მავნე კოდის გაშვება მოჰყვება. აქამდე დაფიქსირებულ თავდასხმებში ფაილები /tmp და /var/tmp საქაღალდეებში განათავსეს. ფაილების სახელებს შორის იყო „wp-pear-rce-flag.php“, „poc87902.php“, „luci_<random>.php“ და „zeta_<random>.php“. რადგან /tmp საქაღალდე, როგორც წესი, ქსელიდან მიუწვდომელია, მკვლევრები ამას მუდმივ უკანა კარზე მეტად კოდის გაშვების მტკიცებულებად მიიჩნევენ. მიუხედავად ამისა, ჰოსტი სრულად კომპრომეტირებულია. თავდამსხმელებს იმავე გზით ფაილების ქსელიდან მისაწვდომ ადგილებში განთავსებაც შეუძლიათ. ზოგიერთი User-Agent მიუთითებს, რომ საჯაროდ ხელმისაწვდომია საცდელი კოდი და Nuclei-ის ხარვეზების სკანერის შაბლონი. ამიტომ თავდასხმების განხორციელება უკვე ძალიან მარტივია.
Patchstack-ის ანალიზში წარმატებული თავდასხმების ნიშნებიცაა აღწერილი, რომლებსაც კომპრომეტირების ინდიკატორებს (Indicators of Compromise, IOC) უწოდებენ. საინფორმაციო ტექნოლოგიების პასუხისმგებელ პირებს შეუძლიათ, WordPress-ის სისტემები ამ ნიშნებზე შეამოწმონ და გაარკვიონ, უკვე გახდნენ თუ არა თავდასხმის მსხვერპლი.

Geschätzt wurden Millionen: NSA gibt Milliarden US-Dollar für KI-Prüfung aus
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 25 სექტემბერი, 2026
ChatGPT Voice wird agentischer und greift auf externe Dienste zu

Rechenzentren im All: Google-Satellit mit vier KI-Beschleunigern vor dem Start

Microsoft thinks its new Copilot ‘super app’ will be as influential as Office

Asus confirms eShop data breach exposed customer order records and contact details — payment data safe, but firm warns of targeted phishing scams

Party Invite Phishing Scams Are the New Missed Connections
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.