Passer au contenu

Les experts lancent l’alerte : ces 2 failles menacent des millions de sites web du monde entier (dont ceux que vous visitez)

Des chercheurs ont découvert une nouvelle attaque qui permet de viser les sites WordPress (utilisé par 40 % des sites web) sans condition préalable. Mais une mise à jour est déjà disponible pour corriger les failles exploitées par cette attaque.

Même si vous n’utilisez pas WordPress, vous interagissez quotidiennement avec ce logiciel sans le savoir. En effet, si les chiffres exacts ne sont pas connus, on estime qu’il existe plus de 500 millions de sites web qui s’appuient sur ce CMS pour fonctionner. WordPress aurait aussi une part de marché de plus de 40 % sur tous les sites web de la planète.

Pourtant, aujourd’hui, ce logiciel qui est un véritable pilier du web est menacé. Vendredi, les chercheurs de Searchlight Cyber ont annoncé la découverte d’une nouvelle attaque qui permet de viser les sites utilisant WordPress au niveau du noyau, pour exécuter du code à distance. Son nom est wp2shell.

Une mise à jour est déjà disponible

Cette attaque ne nécessite aucune condition préalable et peut être exploitée par un utilisateur anonyme sur une installation WordPress standard sans aucun plugin”, expliquaient également les chercheurs, afin de préciser la dangerosité de cette attaque. Ceux-ci ont également encouragé les éditeurs de sites WordPress à installer la version 7.0.2 ou 6.9.5 le plus rapidement possible, pour se protéger. De son côté, WordPress indique qu’en raison de la “gravité” de ce problème, il a activé les “mises à jour forcées” sur les sites concernés. WordPress précise, par ailleurs, que sa mise à jour 7.0.2 corrige deux failles, dont l’une est critique.

Searchlight Cyber a aussi mis en place un site web qui permet de “scanner” n’importe quel site WordPress pour savoir si celui-ci est vulnérable par rapport à cette attaque.

Pour les sites qui ne peuvent pas encore se mettre à jour pour se protéger de cette attaque, Searchlight Cyber évoque des solutions provisoires. Mais l’entreprise prévient que ces “solutions peuvent avoir un impact sur l’utilisation légitime du site et ne doivent être considérées que comme des mesures temporaires d’urgence, en attendant la mise à jour.” La mise à jour est donc indispensable.

  • Une attaque contre WordPress, qui exploite deux failles de sécurité (dont une sévère), a été découverte
  • WordPress est le CSM utilisé par 40 % de tous les sites web
  • Les chercheurs qui ont découvert cette attaque indiquent qu’ils ont utilisé une IA

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender