⚠️ DIQQAT! Click2Shell: WordPress’dagi zaiflik bitta zararli havola orqali masofadan kod bajarilishiga olib kelishi mumkin!
💻 WordPress administratorlari diqqatiga! Mutaxassislar WordPress yadrosidagi zaiflikdan foydalanib, administratorni atigi bitta maxsus tayyorlangan zararli havolaga kirishga majbur qilish orqali saytda zararli kodni ishga tushirishgacha olib boruvchi hujum zanjirini aniqladi.
⚠️ Click2Shell deb nomlangan ushbu hujum usuli WordPress’da sayt dizayn shablonlarini faollashtirishdan oldin ko‘rib chiqish va o‘rnatish jarayonidagi zaiflikdan foydalanadi. Zaiflik mustaqil holda to‘g‘ridan-to‘g‘ri masofadan kod bajarilishiga olib kelmasligi mumkin, biroq u ayrim sayt dizayn shablonlaridagi xavfsizlik kamchiliklari bilan birlashtirilganda, tajovuzkorga serverda o‘z PHP-kodini bajarish imkonini beruvchi hujum zanjiriga aylanishi mumkin.
✅ Muammo 2026-yil 17-sentabrda chiqarilgan WordPress 7.1.1 xavfsizlik yangilanishida tuzatildi. Mazkur versiya 11 ta xavfsizlik tuzatishi, 17 ta WordPress yadrosi xatosi va 19 ta Block Editor xatosini bartaraf etadi. WordPress foydalanuvchilarga ushbu xavfsizlik yangilanishini imkon qadar tez o‘rnatishni tavsiya qilgan.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1406
710
- 👍 2
- 😱 2