Palkittu politiikan aikakauslehti
72€/6kk

Kotimaa

Käytätkö WordPressiä? – asenna päivitys heti, suomalaisyhtiö löysi valtavan tietoturva-aukon alustan lisäosasta

Suomalaisyhtiö Seravo on löytänyt merkittävän tietoturva-aukon internetin WordPress-julkaisualustan lisäosasta. Haavoittuvuus koskettaa maailmanlaajuisesti yli 700 000:ta sivua.

DEMOKRAATTI/STT

Demokraatti

Haavoittuvuuden paikkaava päivitys on jo julkaistu, ja Seravo kehottaakin kaikkia alustan käyttäjiä asentamaan päivityksen heti. Havaittu aukko antaa verkkohyökkäyksiä tehtaileville “laajat mahdollisuudet nopeaan pahantekoon”.

WordPress-sivujen ylläpitoon Suomessa erikoistuneen Seravon mukaan vakava nollapäivähaavoittuvuus löytyi ohjelmiston WP File Manager -lisäosasta.

– Se antaa hyökkääjille käytännössä vapaat kädet tehdä mitä tahansa millä tahansa WordPress-sivustolla, jossa lisäosa on asennettuna, Seravon toimitusjohtaja Otto Kekäläinen kertoo tiedotteessa.

Seravo julkaisee löytämänsä nollapäivähaavoittuvuuden tekniset yksityiskohdat 22. syyskuuta, jotta käyttäjillä on aikaa tehdä päivitys ennen tietoturvamurron mekanismin leviämistä yleiseen tietoon.

Yhtiö sai vihiä haavoittuvuudesta havaittuaan epätavallista toimintaa useiden asiakkaidensa sivuilla.

– Rikolliset yrittävät hyödyntää tätä aktiivisesti, mikä näkyy tilastoista. Viimeksi kuluneen vuorokauden aikana on jo yritetty murtautua yli puoleen Seravon ylläpitämistä sivustoista eli noin 2 000 sivustoon hyödyntämällä löydettyä aukkoa, Kekäläinen sanoo.

WordPress on maailman käytetyin verkkosivujen sisällönhallintaohjelmisto. Verkkoteknologiaa seuraavan W3Techs-sivuston ylläpitämien tilastojen mukaan WordPressiä käyttää yli kolmasosa kaikista www-sivuista.

Kolmannen tahon sisällönhallintaohjelmistoja käyttävistä verkkosivuista WordPressin markkinaosuus on lähes kaksi kolmasosaa. Toisena tulevan Shopifyn osuus on alle viisi prosenttia.

Korjattu aiempaa STT:n uutista: Tietoturvahaavoittuvuus on löytynyt WordPress-alustan lisäosasta.

Jaa tämä artikkeli

Kommentit

Artikkeleita voi kommentoida yhden vuorokauden ajan julkaisuhetkestä. Kirjoita asiallisesti ja muita kunnioittaen. Ylläpito pidättää oikeuden poistaa sopimattomat viestit ja estää kirjoittajaa kommentoimasta.

Sähköpostiosoitteesi

Toimituksen valinnat

Toimituksen valinnat

Demokraatti

päätoimittaja: Petri Korhonen
Lähetä juttuvinkki →

Toimitus: PL 338, 00531 Helsinki, puh. 09 701 041

Arbetarbladet

chefredaktör: Topi Lappalainen
Kontakt →

Redaktion: Broholmsgatan 18-20 C, 00531 Helsingfors

Tietosuoja-asetukset

2018 DEMOKRAATTI
TIETOSUOJA- ja REKISTERISELOSTE