به گزارش پایگاه خبری پایداری ملی به نقل از فارس، تککرانچ نوشت؛ پژوهشگران امنیت سایبری هشدار دادهاند هکرها سوءاستفاده از دو آسیبپذیری تازه وصلهشده وردپرس را آغاز کردهاند؛ رخنههایی که در صورت بهروزرسانی نشدن، میلیونها وبسایت را در معرض نفوذ قرار میدهد.
مهاجمان سایبری در حال بهرهبرداری از دو آسیبپذیری هستند که بهتازگی در دو افزونه پرکاربرد وردپرس برطرف شدهاند. به گفته پژوهشگران، حملات پس از انتشار وصلههای امنیتی آغاز شده و وبسایتهایی را هدف گرفته است که هنوز بهروزرسانی نشدهاند.
این دو آسیبپذیری در افزونههای گراویتیفرمز و کانفورماتور شناسایی شدهاند؛ افزونههایی که مجموعاً روی میلیونها وبسایت نصب هستند.
مهاجمان با سوءاستفاده از این رخنهها میتوانند کنترل کامل وبسایت را در اختیار بگیرند، کد مخرب اجرا کنند یا به اطلاعات حساس دسترسی پیدا کنند.
کارشناسان امنیتی تأکید کردهاند انتشار وصله امنیتی بهمعنای پایان خطر نیست؛ زیرا بسیاری از مدیران وبسایتها بهروزرسانی را با تأخیر انجام میدهند و همین موضوع فرصت مناسبی برای سوءاستفاده هکرها ایجاد میکند.
به صاحبان وبسایتهای وردپرس توصیه شده است در اسرع وقت افزونههای خود را به آخرین نسخه ارتقا دهند و از فعال بودن بهروزرسانیهای امنیتی اطمینان حاصل کنند.