تحذيرات عاجلة لمستخدمي ووردبريس.. هجمات إلكترونية تهدد ملايين المواقع
أطلقت شركات متخصصة في الأمن السيبراني تحذيرات جديدة بعد رصد هجمات إلكترونية تستغل ثغرات أمنية خطيرة في نظام إدارة المحتوى "ووردبريس"، ما يفتح الباب أمام القراصنة لاختراق المواقع الإلكترونية والسيطرة عليها إذا لم يتم تثبيت آخر التحديثات الأمنية.
وكان مطورو "ووردبريس" قد طرحوا خلال الأيام الماضية تحديثًا أمنيًا طارئًا لمعالجة ثغرتين بالغتي الخطورة، مع دعوة أصحاب المواقع إلى تثبيته دون تأخير.
كما فعلت المنصة التحديثات الإجبارية للمواقع التي تدعم هذه الخاصية بهدف الحد من مخاطر الاستغلال.
وأكدت شركات الأمن السيبراني Patchstack وHexastrike وWatchTowr، أن محاولات استغلال الثغرات لم تعد مجرد تهديدات نظرية، بل تحولت إلى هجمات فعلية تستهدف المواقع التي لا تزال تعمل بإصدارات قديمة من النظام، وتشمل الإصدارات من WordPress 6.9.0 حتى 6.9.4، ومن WordPress 7.0.0 حتى 7.0.1.
ورغم صعوبة تحديد عدد المواقع التي لم تُحدّث بعد، فإن بيانات "ووردبريس" تشير إلى أن أكثر من 400 مليون موقع يستخدم هذه الإصدارات، مع احتمال أن يكون جزء كبير منها قد حصل بالفعل على التحديثات الأمنية الأخيرة.
وفي محاولة لتقدير حجم الخطر، أجرى الباحث الأمني دانيال كارد دراسة على نحو 3500 موقع يعمل بنظام "ووردبريس"، وأظهرت النتائج أن أقل من 15% منها ما زالت معرضة للهجمات، وهو ما يشير إلى أن عدد المواقع المهددة قد يصل إلى نحو 90 مليون موقع حول العالم.
ويرى خبراء الأمن، أن انتشار التحديثات التلقائية، إلى جانب قيام خدمات مثل "كلاودفلير" بحجب محاولات استغلال الثغرات، فضلًا عن اعتماد العديد من المواقع على جدران حماية وأنظمة دفاع إضافية، أسهم بشكل ملحوظ في تقليل حجم الهجمات مقارنة بما كان متوقعًا.

