E-äri platvormist WooCommerce leitud turvaoht ähvardab andmelekkega rohkem kui viit miljonit veebilehte

Veebirebane
29. juuli 2021
2 min lugemine

Maailma ühe populaarseima e-äri platvormi WooCommerce koodist on leitud turvaoht, mis mõjutab kõiki uuendamata Wordpressi lehti, mis kasutavad selle platvormi kahte lisandmoodulit ehk plugin´i.

Mõjutatud Wordpressi plugin´id ehk lisandmoodulid on WooCommerce ja WooCommerce blocks, mille seest on leitud kriitiline SQL Injection haavatavus. See mõjutab kokku üle viie miljoni uuendamata veebilehe maailmas. Mõlemad haavatavused on registreeritud ka Eesti päritolu küberturbefirma Patchstack Wordpressi turvaohtude nimekirjas:

Tegemist on üsna uue turvaauguga, mida pole veel paljud Wordpressi saitide omanikud märganud. Samas on kaitse sellele juba olemas.

Nimelt teatas WooCommerce ise 15. juulil, et WooCommerce´i plugin´i versioonid 3.3 kuni 5.5.0 ja WooCommerce Blocks´i plugin´i versioonid 2.5 kuni 5.5.0 on haavatavad kriitilise SQL-i süstimise haavatavuse (SQL Injection) suhtes, mille avastas esimesena kasutaja Josh keskkonnast HackerOne.

WooCommerce avaldas samas ka uuenduse, millega saab selle turvaaugu kõrvaldada. Patchstacki kasutajad, kes kaitsevad oma kodulehte Patchstacki turvateenusega, said samuti esimese kaitse haavatavuse kõrvaldamiseks.

Kuna tegemist on endiselt vägagi värske turvaprobleemiga, leidub maailmas ja muidugi ka Eestis veel suur hulk saite, kus vajalik uuendus on tegemata.

Mõlemale pistikprogrammile ehk plugin´ile on tehtud samasugune turvauuendus ning seega tuleks oma kodulehel need kaks WooCommerce´i moodulit kiiremas korras uuendada versiooni 5.5.1 peale. Vaata uuenduse kohta lähemalt siit.

Patchstacki andmetel on juba toimunud ka esimesed ründed, mis nimetatud turvaauku ära kasutavad. Need on seni olnud küll üksikud, aga uuendamata lehti on võimalik üsna lihtsate vahenditega Internetist üles leida, seega pole välistatud ka rünnakute suurenemine lähiajal.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 25 aastat, teenindades igapäevaselt pea 25 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 25 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!

Vali paketi periood

1 kuu põhine arveldus

Kuus 12.08

Kokku 12.08

3 kuu põhine arveldus

Kuus 12.08

Kokku 36.24

6 kuu põhine arveldus

Kuus 12.08

Kokku 72.48

1 aasta põhine arveldus

Säästad 20% ehk -24.16

Kuus 10.07

Kokku 120.80

1 aasta
0.00
2 aastat
0.00
3 aastat
0.00
4 aastat
0.00
5 aastat
0.00
6 aastat
0.00
7 aastat
0.00
8 aastat
0.00
9 aastat
0.00
10 aastat
0.00