چندین شرکت امنیت سایبری اعلام کردهاند که هکرها در حال نفوذ به وبسایتهایی هستند که از نسخههای آسیبپذیر نرمافزار محبوب وردپرس استفاده میکنند. بر اساس یکی از برآوردها، تا روز دوشنبه دهها میلیون وبسایت همچنان از نسخههای آسیبپذیر وردپرس استفاده میکنند.
وردپرس هفته گذشته دو آسیبپذیری امنیتی بسیار مهم را برطرف کرد و از مدیران وبسایتها خواست تا نرمافزار خود را «فوراً» بهروزرسانی کنند. شدت این مشکلات به حدی بود که وردپرس در مواردی که امکان داشت، بهروزرسانی اجباری را نیز فعال کرد.
از آن زمان، شرکتهای امنیت سایبری Patchstack، Hexastrike و WatchTowr هشدار دادهاند که هکرها هماکنون از این آسیبپذیریها در حملات واقعی سوءاستفاده میکنند و کنترل وبسایتهایی را که هنوز به نسخههای جدید وردپرس بهروزرسانی نشدهاند، در اختیار میگیرند.
مشخص نیست چه تعداد از وبسایتهای مبتنی بر وردپرس در سراسر اینترنت در معرض خطر قرار دارند، اما میتوان بر اساس دادههای موجود تخمینهایی ارائه داد. نسخههای آسیبپذیر وردپرس شامل نسخههای ۶.۹.۰ تا ۶.۹.۴ و همچنین ۷.۰.۰ تا ۷.۰.۱ هستند.
بر اساس آمار رسمی وردپرس، بیش از ۴۰۰ میلیون وبسایت از این نسخههای دارای مشکل استفاده میکنند، هرچند این آمار احتمالاً وبسایتهایی را که اخیراً بهروزرسانی شدهاند، بهطور کامل در نظر نمیگیرد.
دنیل کارد، مشاور امنیت سایبری، به TechCrunch گفته است که پس از بررسی نمونهای حدود ۳۵۰۰ وبسایت وردپرسی، تخمین میزند کمتر از ۱۵ درصد آنها همچنان آسیبپذیر باشند. با اعمال این برآورد روی کل وبسایتهای وردپرسی در اینترنت، تعداد سایتهای در معرض خطر همچنان میتواند حدود ۹۰ میلیون مورد باشد.
