[vc_row css=”.vc_custom_1684215999252{margin-top: -10px !important;}”][vc_column][vc_row_inner][vc_column_inner][vc_column_text]
A Proof-of-Concept exploit (a fogalom magyarázatát itt találja) nyilvánosságra kerülése után közel 24 órán belül megindultak a WordPress Advanced Custom Fields nevű pluginjának sérülékenységét célzó támadások.
A WordPress a legnépszerűbb tartalomkezelő rendszer (Content Management System – CMS), gyakorlatilag a weboldal piac közel fele (43%) ezen a platformon érhető el. Az Advanced Custom Fields plugint több, mint kétmillióan használják WordPress oldalakon egyedi mezők létrehozására és kezelésére.
A bővítményt érintő magas kockázati besorolású biztonsági hiba (CVE-2023-30777) Cross Site Scripting (XSS) támadást tesz lehetővé, ami a támadók számára lehetőséget biztosít többek között emelt szintű jogosultság megszerzésére a sérülékeny WP oldalakon.
Az Akamai jelezése szerint röviddel a WordPress biztonsággal foglalkozó Patchstack által készített PoC publikálása után megindultak a sérülékenység kihasználását célzó támadások.
Bár a hibajavítás már elérhető, azonban a wordpress.org statisztikája szerint sok weboldalon továbbra is sérülékeny verzió van telepítve, becslések szerint ez több mint 1.4 millió WordPress oldalt jelent.

A bővítményt használók számára javasolt a javított (6.1.6, vagy ennél frissebb) verzió telepítése.
[/vc_column_text][vc_message css=”.vc_custom_1684215945943{margin-bottom: -10px !important;}”]Vonatkozó sérülékenység leírás az NBSZ NKI weboldalán:
CVE-2023-30777[/vc_message][vc_cta h2=”További NBSZ NKI tartalom:” txt_align=”justify” add_button=”bottom” btn_title=”Mutasd a jelentést!” btn_color=”primary” btn_link=”url:https%3A%2F%2Fnki.gov.hu%2Fit-biztonsag%2Felemzesek%2Fcms-rendszerek-biztonsaga%2F|title:Kiberbiztons%C3%A1gi%20jelent%C3%A9s%20-%20CMS%20RENDSZEREK%20BIZTONS%C3%81GA|target:_blank” css=”.vc_custom_1684215891145{margin-top: -30px !important;}”]Kiberbiztonsági elemzés: CMS RENDSZEREK BIZTONSÁGA[/vc_cta][/vc_column_inner][/vc_row_inner][/vc_column][/vc_row]