2 min lugemine

Wordpressi turvaauk ohustab kolme miljonit lehte ja võib lekitada varukoopiaid

Veebirebane
01. märts 2022

Veebruaris avastatud Wordpressi lisamooduli Updraftplus turvaauk võib ohustada kodulehe andmeid, kuna lubab võõrastel alla laadida tundliku infoga varukoopiaid. Praeguseks on turvaohust puudutatud kolm miljonit lehekülge, mille peale võttis Wordpress ette tavatu lahenduse - uuendas ise ilma omanikupoolse tegevuseta mõnesid haavatavaid lehekülgi, et need ei langeks lekke ohvriks.

Turvaoht puudutav UpdraftPlusi versioone 1.16.7 kuni 1.22.2. Parandus on sisse viidud versioonides 1.22.3 (tasuta) või 2.22.3 (tasuline).

Esimest korda kirjutati turvaaugust 17. veebruaril. Selle käigus selgus, et varukoopiale saavad ligi mõned madalama taseme õigustega kasutajad, kes ei peaks selliseid õigusi omama. Põhjuseks oli lihtne koodiviga, kus üks vajalik õiguste kontroll oli jäänud tegemata.

Varukoopia sattumine võõraste kätte võib tähendada, et nad saavad ligi sisule, mis on veebis muidu avalikkuse eest peidetud. Salasõnu plugini arendaja sõnul ilmselt ei leki, sest need on kaitstud ka siis, kui keegi juhtub andmebaasi sisule ligi pääsema.

Päris niisama lihtsalt siiski ohustatud saitidelt varukoopiat kätte ei saa, kirjutab Bleeping Computer. Selleks on vaja üht-teist teada ja päringut muuta. Kuna aga juhised on veebist kättesaadavad, siis tuleks moodul võimalikult kiiresti siiski ära uuendada, kui Wordpress seda juba ise teinud pole.

Turvaoht ei puuduta neid Wordpressi saite, kuhu peale kodulehe administraatori ja kindlate toimetajate ei pääse ligi tavakasutajaid väljaspoolt või kus pole sisse lülitatud varundust.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 27 aastat, teenindades igapäevaselt pea 28 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Millega veel jälgida oma veebi külastajaid lisaks Google Analytics´ile?
Veebimajutuse kliendid: Saadaval on automaatne WordPressi turvakaitse
Wordpress äri kodulehe tegemine
8 tehisintellekti moodulit WordPressile, mis panevad veebi ise tööle
Mis on backlink ehk tagasilink ja kuidas see mõjutab sinu veebilehe kohta Google´i otsingus?
Kliendi lugu: Meemeistrite e-pood sai üleöö iluasjast oluliseks müügikohaks
Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 28 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!