کئی سائبرسیکیوریٹی فرموں کے انتباہات کے مطابق، ہیکرز ورڈپریس کے کمزور ورژن چلانے والی ویب سائٹس کو فعال طور پر توڑ رہے ہیں۔

ورڈپریس نے پچھلے ہفتے سیکیورٹی کی دو اہم خامیوں کی نشاندہی کی اور ویب سائٹ کے مالکان کو فوری طور پر اپ ڈیٹ کرنے کی تاکید کی۔ کیڑے کافی شدید سمجھے جاتے تھے کہ ورڈپریس نے جہاں ممکن ہو جبری اپڈیٹس کو فعال کیا۔

سائبرسیکیوریٹی فرموں Patchstack، Hexastrake، اور WatchTowr نے خبردار کیا ہے کہ حملہ آور اب جنگل میں موجود خامیوں کا فائدہ اٹھا رہے ہیں۔ اس کا مطلب ہے کہ ہیکرز صرف کیڑے کی جانچ نہیں کر رہے ہیں۔ وہ ان ویب سائٹس کو سمجھوتہ کرنے کے لیے استعمال کر رہے ہیں جنہیں ابھی تک اپ ڈیٹ نہیں کیا گیا ہے۔

متاثرہ ورژن میں ورڈپریس 6.9.0 سے 6.9.4 اور 7.0.0 سے 7.0.1 تک شامل ہیں۔

کمزور ورڈپریس ویب سائٹس کی صحیح تعداد واضح نہیں ہے۔

ورڈپریس کے سرکاری اعدادوشمار 400 ملین سے زیادہ ویب سائٹس دکھاتے ہیں جو متاثرہ ورژن چلا رہے ہیں۔ تاہم، اس اعداد و شمار میں وہ سائٹیں شامل ہو سکتی ہیں جنہیں پہلے ہی تازہ ترین سیکیورٹی اپ ڈیٹس موصول ہو چکی ہیں۔

سائبرسیکیوریٹی کنسلٹنٹ ڈینیئل کارڈ نے ٹیک کرنچ کو بتایا کہ اس نے تقریباً 3500 ورڈپریس ویب سائٹس کے نمونے کا جائزہ لیا اور اندازہ لگایا کہ 15 فیصد سے بھی کم اب بھی کمزور ہیں۔

اس کم تخمینہ کے باوجود، بے نقاب ویب سائٹس کی کل تعداد اب بھی تقریباً 90 ملین ہو سکتی ہے۔

کارڈ نے کہا کہ ہیک ایبل سائٹس کی تعداد کئی تحفظات سے کم ہو سکتی ہے۔

اس نے خودکار اپ ڈیٹس کو آگے بڑھانے کے لیے ورڈپریس، کمزور ویب سائٹس کے خلاف حملوں کو روکنے کے لیے Cloudflare، اور ویب سیکیورٹی ٹولز جیسے فائر والز کو کچھ سائٹ مالکان کی حفاظت میں مدد کرنے کا سہرا دیا۔

تاہم، وہ ویب سائٹس جنہوں نے اپ ڈیٹ نہیں کیا ہے یا ان کے پاس مناسب تحفظات نہیں ہیں خطرے میں رہتے ہیں۔

WordPress.org، جو اوپن سورس ورڈپریس سافٹ ویئر تیار کرتا ہے، نے فوری طور پر TechCrunch کی تبصرہ کی درخواست کا جواب نہیں دیا۔

آٹومیٹک کے ترجمان میگن فاکس نے کہا کہ آٹومیٹک کی میزبانی والی تمام سائٹس بشمول WordPress.com، Pressable، WPVIP، اور WP.cloud پارٹنرز، عوامی ریلیز سے پہلے ہی محفوظ تھے۔

انہوں نے مزید کہا کہ پیچ شائع ہوتے ہی آٹومیٹک نے لاکھوں میزبان سائٹس پر اپ ڈیٹس کو تعینات کر دیا۔

سائبرسیکیوریٹی فرم سرچ لائٹ سائبر کے ایڈم کیوز نے ایک اہم خامی دریافت کی اور اس کی اطلاع دی۔

کمپنی نے اس بگ کو WP2Shell کا نام دیا ہے۔

جب دوسری کمزوری کے ساتھ ملایا جائے تو، یہ خامی ہیکرز کو ورڈپریس کی کمزور ویب سائٹس کا مکمل ریموٹ کنٹرول لینے کی اجازت دے سکتی ہے۔

جو کوئی بھی ورڈپریس ویب سائٹ چلا رہا ہے اسے اپنا ورژن چیک کرنا چاہیے اور تازہ ترین اپ ڈیٹ فوری طور پر انسٹال کرنا چاہیے۔

سائٹ کے مالکان کو سمجھوتے کی علامات کے لیے ایڈمن اکاؤنٹس، ویب سائٹ فائلز، سرور لاگز، اور سیکیورٹی الرٹس کا بھی جائزہ لینا چاہیے، خاص طور پر اگر پیچ جاری کیے جانے کے بعد ان کی سائٹ متاثرہ ورژن میں سے ایک چلا رہی ہو۔

جہاں آپ چاہیں تازہ ترین ٹیک خبریں، ٹیلی کام کی بصیرتیں، اور پروڈکٹ لانچ حاصل کریں۔

ProPakistani کو ترجیحی ذرائع میں شامل کریں اور گوگل سرچ اور ٹاپ اسٹوریز میں ہماری مزید کہانیاں دیکھیں۔

شیئرز