Alarmująca luka w pluginie WordPressa! Sprawdź, jak się chronić!
Alarmująca luka w pluginie WordPressa! Sprawdź, jak się chronić!
Bezpieczeństwo w sieci stało się kluczowym tematem dla milionów użytkowników WordPressa. Ostatnie doniesienia od NinTechNet ujawniły poważną podatność w popularnym pluginie Easy WP SMTP, który ma ponad 300 000 instalacji. Ataki wykorzystujące tę lukę są już w toku!
Podatność, klasyfikowana jako PHP Object Injection, pozwala na przejęcie pełnych uprawnień nad instancjami WordPressa bez potrzeby uwierzytelnienia. To oznacza, że hakerzy mogą nie tylko wysyłać wiadomości, ale także uruchamiać dowolny kod w systemie operacyjnym.
Twórcy pluginu szybko zareagowali na zgłoszenie, publikując poprawkę w wersji 1.3.9.1. Jednak, jak zauważają eksperci, nawet ta aktualizacja nie eliminuje wszystkich problemów bezpieczeństwa. Zachęcamy do natychmiastowego aktualizowania oprogramowania, aby uniknąć potencjalnych zagrożeń.
Nie zapominajmy również o krytycznej ocenie komunikatów o poprawkach. Przykład ostatniej łaty, która mówi o 'Fixed potential vulnerability in import/export settings', pokazuje, że nie wszystkie problemy są odpowiednio adresowane.
Na podstawie: Źródła








