Yeni Birlik Gazetesi
Yeni Birlik Gazetesi Teknoloji İnternet dünyasını sallayan kriz: Milyonlarca WordPress sitesi saldırı altında!

İnternet dünyasını sallayan kriz: Milyonlarca WordPress sitesi saldırı altında!

WordPress çekirdeğinde tespit edilen iki kritik güvenlik açığı siber saldırganlar tarafından aktif olarak kullanılmaya başlandı. Sistemlerini güncellemeyen milyonlarca internet sitesi, uzaktan tam kontrol ele geçirme riskiyle karşı karşıya.

Dünyanın en çok tercih edilen içerik yönetim sistemi WordPress, yakın zamanda yamalanan ancak güncellemesi geciken siteleri hedef alan büyük bir siber saldırı dalgasıyla çalkalanıyor. Güvenlik araştırmacılarının önceden tespit edip kapatılmasını sağladığı iki kritik açık, siber saldırganlar tarafından gerçek dünya senaryolarında aktif olarak kullanılmaya başlandı.

Saldırganlar Savunmasız Siteleri Avlıyor

Siber güvenlik analiz şirketleri Patchstack, Hexastrike ve WatchTowr tarafından yayımlanan raporlar, tehlikenin boyutunu gözler önüne seriyor. Güncelleme takvimini aksatan veya otomatik güncellemeleri kapalı olan web sitelerini tarayan saldırganlar, sistem açıklarını kullanarak sunuculara sızmaya çalışıyor.

Tehdidin odak noktasında yer alan ve "WP2Shell" adıyla takip edilen güvenlik açığı, diğer bir kritik zafiyetle birleştirildiğinde saldırganlara hedef sitede uzaktan kod çalıştırma (RCE) ve sistem üzerinde tam yetki elde etme imkanı tanıyor.

Tehlikedeki Sürümler ve Risk Büyüklüğü

Söz konusu güvenlik açıklarının özellikle WordPress 6.9.0 ile 6.9.4 ve WordPress 7.0.0 ile 7.0.1 sürümlerini etkilediği bildirildi.

www.it-connect.tech

Siber güvenlik uzmanı Daniel Card’ın yaptığı analizler, örneklem olarak incelenen sitelerin yaklaşık %15’inin hâlâ savunmasız durumda olduğunu gösteriyor. Bu oran küresel WordPress ekosistemine uyarlandığında, potansiyel olarak 90 milyona yakın web sitesinin risk altında olabileceği değerlendiriliyor. Ancak WAF (Web Uygulaması Güvence Duvarı) ve Cloudflare gibi güvenlik servislerinin devreye girmesiyle doğrudan etkilenen site sayısının sınırlanabileceği belirtiliyor.

Siteniz Ele Geçirilirse Ne Olur?

Saldırganların yetkisiz erişim sağladığı durumlarda web sitelerinde oluşabilecek başlıca zararlar şunlar:

İçerik Değişikliği ve Tahrifat: Site sayfalarının değiştirilmesi veya silinmesi.

Searchlight Cyber

Sahte Yönetici Hesapları: Sisteme kalıcı erişim sağlamak amacıyla yeni yetkili kullanıcıların tanımlanması.

Zararlı Yönlendirmeler: Site ziyaretçilerinin dolandırıcılık veya zararlı yazılım içeren adreslere otomatik aktarılması.

Sunucu İhlali: Ana sunucuya ek kötü amaçlı yazılımlar (malware) yüklenerek sistemin botnet ağlarına dahil edilmesi.

WordPress.com Altyapısı Güvende

Açık kaynaklı WordPress projesine katkıda bulunan ve WordPress.com altyapısını yöneten Automattic, platform bünyesindeki sitelerin yamalar henüz kamuoyuna duyurulmadan önce koruma altına alındığını açıkladı. Şirket sözcüsü Megan Fox; WordPress.com, Pressable, WordPress VIP ve WP.cloud altyapılarında barındırılan milyonlarca siteye güncellemelerin anında uygulandığını vurguladı.

Web Site Yöneticileri Ne Yapmalı?

Siber güvenlik uzmanları, WordPress altyapısı kullanan tüm site sahiplerinin vakit kaybetmeksizin şu adımları atmasını öneriyor:

Derhal Sürüm Güncelleyin: Yönetim panelindeki Başlangıç > Güncellemeler sekmesine giderek sisteminizi en son sürüme yükseltin.

Güvenlik Taraması Yapın: Sunucu günlüklerini, yakın zamanda eklenen temaları ve eklenti dosyalarını inceleyin.

CyberInsider

Kullanıcı Listesini Kontrol Edin: Bilginiz dışında oluşturulmuş yönetici hesaplarını derhal silin.

Şifreleri ve Güvenliği Yenileyin: Tüm yönetici parolalarını güncelleyin ve İki Aşamalı Doğrulamayı (2FA) aktif hale getirin.

Yedek Alın ve WAF Kullanın: Sitenizin güncel bir yedeğini güvenli bir ortamda depolayın ve bir Web Uygulaması Güvenlik Duvarı (WAF) kullanın.