Tech hvg.hu 2021. április. 07. 08:03

Több mint 7 millió weboldalhoz kell hozzányúlni két csúnya hiba miatt

A rengeteg weboldal mögött álló WordPress rendszerhez készült két kiegészítőben is olyan hibákat találtak kiberbiztonségi szakemberek, melyeket kihasználva a támadók átvehetik a hatalmat a honlap fölött.

A több mint hétmillió weboldalnak használt Elementor nevű bővítmény a honlap megépítését teszi könnyebbé, míg a kétmillió szájon használatos WP Super Cache a WordPress keretrendszerben készült oldalak gyorsabb kiszolgálásához ad segítséget. (A két felhasználói tábor között természetesen van átfedés, de legjobb esetben is több mint 7 millió érintett oldalról van szó.)

Az előbbi esetében a hozzászólások közé szúrható be (kívülről) károkozásra képes kód, az utóbbi esetben pedig közvetlenül lehet hozzáférni az oldal belsős részeihez – tudósít a The Hacker News.

Jó hír, hogy mindkét kiegészítő fejlesztői elkészítették már a hibamentesített verziót. Az Elementor bővítményt a 3.1.4-es számú verzióra kell cserélni, a WP Super Cachce esetében pedig az 1.7.2 a megnyugtató verziószám.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.