Bilgisayar Korsanları WordPress Açıklarını Hedef Alıyor: Milyonlarca Site Risk Altında
2 dk okumatechcrunch
PAYLAS:

Siber güvenlik araştırmacıları, popüler içerik yönetim sistemi WordPress üzerinde tespit edilen ve yakın zamanda yamalanan kritik güvenlik açıklarının bilgisayar korsanları tarafından aktif olarak kullanıldığını bildirdi. Tahminlere göre, güncellemeleri henüz uygulamayan on milyonlarca web sitesi büyük bir siber saldırı riskiyle karşı karşıya.
Geçtiğimiz hafta WordPress, sisteminde tespit edilen iki kritik güvenlik açığını kapatarak kullanıcılarına yazılımlarını "derhal" güncellemeleri çağrısında bulunmuştu. Açıkların ciddiyeti nedeniyle platform, mümkün olan durumlarda zorunlu güncellemeleri devreye soktu. Ancak Patchstack, Hexastrike ve WatchTowr gibi siber güvenlik şirketleri, bilgisayar korsanlarının bu açıkları vahşi doğada (in the wild) sömürmeye başladığını ve savunmasız sürümleri kullanan siteleri ele geçirdiğini belirtiyor.
İnternet üzerindeki kaç WordPress tabanlı sitenin risk altında olduğu kesin olarak bilinmese de, etkilenen sürümlerin 6.9.0 ile 6.9.4 ve 7.0.0 ile 7.0.1 arasında olduğu açıklandı. Resmi istatistiklere göre bu kusurlu sürümleri çalıştıran 400 milyondan fazla web sitesi bulunuyor. Siber güvenlik danışmanı Daniel Card, incelediği 4.200 sitelik bir örneklem üzerinden sitelerin yaklaşık %15'inin hala savunmasız olduğunu tahmin ediyor. Bu oran genel toplama uyarlandığında, risk altındaki site sayısının 90 milyon civarında olabileceği öngörülüyor.
Araştırmacılar, WordPress'in otomatik güncellemeleri zorlamasının ve Cloudflare gibi hizmetlerin savunmasız sitelere yönelik saldırıları engellemesinin hasarı sınırladığını vurguluyor. Web güvenlik duvarları kullanan siteler de bu süreçte önemli bir koruma kalkanı oluşturuyor. Kritik hatalardan biri, Searchlight Cyber şirketinden Adam Kues tarafından bulundu ve WP2Shell olarak adlandırıldı. Bu iki açık birleştirildiğinde, bilgisayar korsanları savunmasız web sitelerinin tam uzaktan kontrolünü ele geçirebiliyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki binlerce KOBİ, e-ticaret ve haber sitesi WordPress altyapısını kullandığı için bu güvenlik açığı yerel web ekosistemini doğrudan tehdit ediyor.
WordPress kullanan Türk işletmeleri ve dijital ajanslar, acil güncelleme yapmadıkları takdirde veri ihlali, itibar kaybı ve site erişim sorunları yaşayabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



