Hackers exploram falha crítica no WordPress e milhões de sites podem estar em risco
0

Hackers exploram falha crítica no WordPress e milhões de sites podem estar em risco

jul 22 Mairon Vieira  

Administradores de sites em WordPress devem agir rapidamente. Especialistas em cibersegurança confirmaram que criminosos já estão explorando ativamente uma vulnerabilidade crítica no sistema, poucos dias após a divulgação das correções oficiais. A campanha de ataques mira instalações que ainda não receberam as atualizações de segurança.

As falhas afetam diretamente o núcleo do WordPress, sem depender de plugins ou temas de terceiros, o que torna o problema ainda mais preocupante. Pesquisadores alertam que invasores estão realizando varreduras automáticas na internet para identificar sites vulneráveis antes que seus administradores instalem os patches mais recentes.

Quais versões do WordPress são afetadas?

Segundo os pesquisadores, as versões vulneráveis são:

  • WordPress 6.9.0 até 6.9.4
  • WordPress 7.0.0 até 7.0.1

As correções já foram disponibilizadas nas versões 6.9.5 e 7.0.2, que eliminam a cadeia de exploração conhecida como WP2Shell.

O que é o WP2Shell?

A cadeia de exploração foi descoberta pelo pesquisador Adam Kues, da Searchlight Cyber. Batizada de WP2Shell, ela combina duas vulnerabilidades distintas que, quando exploradas em conjunto, permitem que um invasor execute código remotamente em um site vulnerável sem precisar de autenticação.

Esse tipo de ataque é considerado extremamente grave porque pode dar ao criminoso controle total do servidor, permitindo instalação de malware, roubo de dados e comprometimento completo do site.

Milhões de sites ainda podem estar expostos

Embora o WordPress tenha distribuído atualizações emergenciais e ativado atualizações automáticas para muitas instalações compatíveis, especialistas estimam que uma parcela significativa dos sites ainda permanece vulnerável.

Pesquisadores apontam que centenas de milhões de sites utilizam o WordPress em todo o mundo e que milhões deles ainda podem não ter recebido as correções, tornando-se alvos fáceis para campanhas automatizadas de exploração.

Medidas reduziram parte do impacto

Serviços como Cloudflare passaram a bloquear tentativas conhecidas de exploração, enquanto plataformas gerenciadas da Automattic, incluindo WordPress.com, Pressable, WPVIP e WP.cloud, receberam proteção antes mesmo da divulgação pública das vulnerabilidades.

Mesmo assim, especialistas alertam que administradores não devem confiar apenas nessas camadas adicionais de defesa, já que a atualização do sistema continua sendo a medida mais importante para eliminar o risco.

A rápida disseminação de códigos de prova de conceito e o início quase imediato dos ataques mostram como vulnerabilidades críticas podem ser exploradas poucas horas após sua divulgação. Para quem administra sites em WordPress, manter o CMS, plugins e temas sempre atualizados continua sendo a principal estratégia para evitar invasões e reduzir a superfície de ataque.

Fonte: https://www.tigsea.com

About Mairon Vieira

Mairon Vieira é jornalista e especialista em conteúdo digital, com mais de 13 anos de experiência em produção de conteúdo para a internet, SEO e tecnologia. Ao longo da carreira, desenvolveu milhares de artigos voltados para notícias, tecnologia, economia, games, marketing digital e tendências do mercado, sempre com foco em oferecer informações claras, confiáveis e de fácil compreensão.

Leave a comment

Type your name
Type your email
Website url
Type your comment