Yazılım & Uygulamalar

WordPress'teki kritik CVE-2026-87902 açığı kötüye kullanılıyor

Kötü niyetli kişiler, WordPress'teki CVE-2026-87902 açığını kullanarak dosya yazma işlemleri gerçekleştirmeye başladı.

CVE-2026-87902 açığı ile ilgili WordPress güvenlik önlemleri
CVE-2026-87902 açığı ile ilgili WordPress güvenlik önlemleri · Görsel: BleepingComputer

Son günlerde WordPress kullanıcıları, CVE-2026-87902 kodu ile tanımlanan kritik bir güvenlik açığının kötüye kullanıldığını gözlemliyor. Bu açık, kötü niyetli kişilerin, WordPress sitelerine erişim sağlayarak disk üzerinde dosyalar yazmasına ve bu dosyaların shell komutları çalıştırmasına olanak tanıyor. Açığın keşfi güvenlik araştırmacısı Robert Ressl tarafından yapıldı ve WordPress güvenlik ekibi, açığın kritik bir öneme sahip olduğunu belirterek 10 üzerinden 9.2 puan verdi.

CVE-2026-87902 Açığının Özellikleri

CVE-2026-87902, kimlik doğrulaması gerektirmeyen bir yol geçişi hatasıdır. Bu hata, belirli koşullar altında uzaktan kod çalıştırma (RCE) olanağı sunmaktadır. RCE'nin gerçekleşebilmesi için, aktif bir ana veya çocuk temanın, "page-" ile başlayan bir üst düzey dizine sahip olması ve saldırganın, web sunucusu tarafından okunabilir bir yerel .php dosyasını hedef alması gerekiyor.

Saldırıların Gelişimi

WordPress güvenlik firması Patchstack, ilk kötü niyetli isteklerin 22 Eylül 2023 tarihinde UTC 17:44'te, birkaç IP adresinden geldiğini bildirdi. Başlangıçta yalnızca keşif amaçlı olan saldırı trafiği, WordPress 7.1.2 sürüm güncellemesinin ardından beş saat içinde on kat artış gösterdi. Saldırganlar, hedef sitelere zararlı yükler göndermeye çalışıyor.

Hedef Alınan Dosyalar ve Yöntemler

Saldırganların, genellikle WordPress çekirdek dosyalarını dahil etmeye çalıştığı gözlemlendi. Bu yöntemle, zayıf noktaları tespit etmeye çalışıyorlar. Saldırganların kullandığı bazı yükler, sadece CVE-2026-87902 üzerinden hedefin istismar edilebilir olduğunu belirten bir dize yazıyor. Ancak bazıları, erişim sağlandığında bir shell komutunu çalıştıran kısa bir etiket yazıyor, bu da kötü niyetli faaliyetlerin devam ettiğini gösteriyor.

Güvenlik Önlemleri ve Güncellemeler

WordPress, CVE-2026-87902 açığını gidermek için 7.1.2 sürümünü yayınladı ve bu düzeltmeler, 4.7 sürümüne kadar tüm sürümlere geri alındı. 4.6'dan önceki sürümlere herhangi bir düzeltme yapılmayacak. Site yöneticilerinin, en kısa sürede WordPress sürümünü 7.1.2'ye güncellemeleri ve logları kontrol ederek kötü niyetli etkinlikleri incelemeleri öneriliyor.

Sonuç

CVE-2026-87902 açığının aktif bir şekilde istismar edilmesi, WordPress kullanıcıları için ciddi bir tehdit oluşturuyor. Kullanıcıların güvenliklerini artırmak için gerekli güncellemeleri yapmaları ve saldırılara karşı dikkatli olmaları büyük önem taşıyor.

Sık Sorulan Sorular

CVE-2026-87902 nedir?

CVE-2026-87902, WordPress'teki bir güvenlik açığıdır ve uzaktan kod çalıştırmaya olanak tanır.

WordPress kullanıcıları ne yapmalı?

Kullanıcılar, en kısa sürede WordPress sürümünü 7.1.2'ye güncellemeli ve logları kontrol etmelidir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü