W popularnym systemie CMS WordPress wykryto krytyczną lukę w zabezpieczeniach, która zmusiła dostawcę oprogramowania do pilnego wypuszczenia poprawki. Jeżeli Twoja strona oparta jest o WordPressa, rekomendujemy pilną weryfikację wersji i – w razie potrzeby – aktualizację. Oba działania są bardzo proste i szybkie – instrukcje zamieszczamy poniżej.
Luka, o której piszemy, umożliwia atakującemu – bez logowania i bez żadnej interakcji ze strony właściciela witryny – obejście zabezpieczeń strony. W niektórych przypadkach może to doprowadzić do przejęcia nad nią kontroli. Jak informuje w swoim komunikacie WordPress – miała ona charakter krytyczny.
Podatne na atak są strony oparte o WordPressa w wersjach od 4.7.0 do 7.1.1 włącznie. Zespół WordPressa udostępnił już wersję 7.1.2, która zawiera poprawki dot. bezpieczeństwa.
Jeżeli Twój WordPress ma włączone automatyczne aktualizacje, nie musisz robić nic, natomiast jeśli nie lub nie masz co do tego pewności, to wykonaj poniższe kroki.
Co zrobić krok po kroku:
- Sprawdź jaką wersję WordPressa masz zainstalowaną w panelu administracyjnym strony (każda strona ma osobny panel). Instrukcja, jak sprawdzić wersję WordPressa.
- Jeżeli Twój WordPress działa nadal w oparciu o starszą wersję, zaktualizuj go od razu. Instrukcja, jak zaktualizować WordPressa.
- Rozważ włączenie automatycznych aktualizacji oprogramowania w panelu WordPressa.
Autoinstalatory WordPressa na hostingu home.pl zostały zaktualizowane, więc każda nowa instalacja będzie oparta już o nową, bezpieczną wersję.