WordPress: súlyos hiba miatt kell frissíteni

A WordPress fejlesztői egy fontos frissítést tettek elérhetővé, amit biztonsági szempontból minél előbb célszerű telepíteni.
 

A WordPress is azon webes alkalmazások közé tartozik, amelyeket a kiberbűnözők folyamatosan célkeresztben tartanak. Teszik ezt azért, mert egy roppant népszerű tartalomkezelőről van szó, és ha abban egy biztonsági hibát ki tudnak aknázni, akkor azzal széles körű károkozásokat idézhetnek elő. Nem ritka, hogy mindezt automatizáltan, tömegesen teszik. A legfrissebb hírek szerint a WordPress frissítésével is egy olyan sebezhetőséget lehet orvosolni, amely felhasználható lehet ilyen jellegű támadások lebonyolításához.
 
A WordPress 4.8.3-as verziójával érkező hibajavítás egy SQL injection típusú sérülékenységet szüntet meg. Vagyis a biztonsági rés alkalmas lehet arra, hogy a támadók adatokhoz férjenek hozzá, adatbázisokat manipuláljanak, vagy még rosszabb esetben átvegyét az irányítást az érintett weboldalak felett. Ezért is fontos, hogy a patch-elés minél előbb megtörténjen.
 
Nem egy egyszerű hibáról van szó
 
A szóban forgó sérülékenységnek már komolyabb előtörténete van. A WordPress fejlesztői szeptember közepén adták ki a 4.8.2-es verziót, amely egyebek mellett egy olyan biztonsági hibának is búcsút intett, ami szintén SQL injection alapú károkozásokra adott módot. Legalábbis egy kis ideig mindenki azt gondolta, hogy valóban megszűnt a sérülékenység. Csakhogy Anthony Ferrara, a Lingo Live alelnökét nem hagyták nyugodni a történtek, és elemzéseknek vetette alá a webes alkalmazást. Ekkor arra jött rá, hogy a 4.8.2-es verzió a biztonsági rés szempontjából csak egy felületi kezelés volt, és az korántsem a gyökereknél orvosolta a problémát. Emiatt a kockázatok továbbra is fennálltak.
 
Ferrara szerint nem is csak ez jelentette az egyetlen gondot. A szakember a felfedezését követően ugyanis azonnal értesítette a WordPress fejlesztőit, de nem kevesebb mint hat hét kellett ahhoz, hogy megérkezzen a végleges, és immáron valóban teljes mértékben hatásos javítás. Az első hetekben a szakembert nem is igazán méltatták válaszra, miközben Ferrara türelme egyre fogyott. Oly annyira, hogy nyilvánosságra hozott néhány részletet a sérülékenységgel kapcsolatban. Ez kellett ahhoz, hogy komolyan vegyék a bejelentését.
 
"A biztonsági jelentéseket azonnal kezelni kell. Ez persze nem azt jelenti, hogy minden másodperc számítana, hiszen vannak prioritások. De legalább figyelmesnek kell lenni. Legalább jelezni kell azt, hogy elolvassák, amit írok" - fakadt ki Ferrara.
 
Minden esetre a történet még nem ért véget, hiszen most a weboldalak tulajdonosain, üzemeltetőin a sor, hogy minél előbb telepítsék a frissítést, mivel nem zárható ki, hogy a kiberbűnözők rövid időn belül célkeresztbe állítják a biztonsági rést.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség