كشفت مجموعة من شركات الأمن السيبراني عن استغلال قراصنة للمواقع الإلكترونية التي تعمل بإصدارات ضعيفة من برنامج التدوين الشهير WordPress، حيث تشير التقديرات إلى أن عدد مواقع WordPress المعرضة للاختراق قد يصل إلى عشرات الملايين.
وفقاً لما أورده موقع “TechCrunch”، تم إصلاح ثغرتين أمنيتين شديدتي الخطورة في WordPress الأسبوع الماضي، حيث حثت الشركة الأفراد الذين يديرون البرنامج على ضرورة تحديثه “فوراً”. وقد بلغت خطورة هاتين الثغرتين حداً استدعى تفعيل التحديثات الإجبارية حيثما أمكن. ومنذ ذلك الحين، حذرت شركات الأمن السيبراني مثل باتش ستاك (Patchstack) وهيكسا سترايك (Hexastrike) وواتش تاور (WatchTower) من أن المخترقين يستغلون هذه الثغرات بالفعل في هجمات نشطة، مما يعني أنهم يستولون على المواقع التي لا تزال تعمل بإصدارات WordPress المعرضة للخطر.
ملايين المواقع الإلكترونية عرضة للخطر
لا يزال العدد الدقيق للمواقع المستهدفة بنظام WordPress غير واضح، لكن يمكن تقديم بعض التقديرات بناءً على الأدلة المتاحة. الإصدارات الضعيفة تشمل 6.9.0 إلى 6.9.4 و7.0.0 إلى 7.0.1. ووفقاً للإحصاءات الرسمية لـ WordPress، هناك أكثر من 400 مليون موقع يعمل بتلك الإصدارات التي تحتوي على العيوب، رغم أن هذه الإحصاءات قد لا تعكس بالضرورة المواقع التي تم إصلاحها مؤخراً.
من جهة أخرى، يرى مستشار الأمن السيبراني دانيال كارد، بعد فحص عينة تضم حوالي 3,500 موقع WordPress، أن أقل من 15% منها معرضة للخطر. وبناءً على تقديرات كارد لعدد مواقع WordPress الإجمالية على الإنترنت، فإن الرقم الإجمالي قد يتجاوز حاجز الـ 90 مليون موقع.
يُذكر أن إحدى ثغرات WordPress الأمنية الخطيرة تم اكتشافها والإبلاغ عنها بواسطة أدام كيوز من شركة الأمن السيبراني سيرش لايت سيبر (Searchlight Cyber)، والتي أطلقت عليها اسم “WP2Shell”. وبدمجها مع الثغرة الأخرى، يتمكن المخترقون من السيطرة الكاملة عن بُعد على المواقع المعرضة للاختراق.

