Son günlerde WordPress kullanıcıları, CVE-2026-87902 kodu ile tanımlanan kritik bir güvenlik açığının kötüye kullanıldığını gözlemliyor. Bu açık, kötü niyetli kişilerin, WordPress sitelerine erişim sağlayarak disk üzerinde dosyalar yazmasına ve bu dosyaların shell komutları çalıştırmasına olanak tanıyor. Açığın keşfi güvenlik araştırmacısı Robert Ressl tarafından yapıldı ve WordPress güvenlik ekibi, açığın kritik bir öneme sahip olduğunu belirterek 10 üzerinden 9.2 puan verdi.
CVE-2026-87902 Açığının Özellikleri
CVE-2026-87902, kimlik doğrulaması gerektirmeyen bir yol geçişi hatasıdır. Bu hata, belirli koşullar altında uzaktan kod çalıştırma (RCE) olanağı sunmaktadır. RCE'nin gerçekleşebilmesi için, aktif bir ana veya çocuk temanın, "page-" ile başlayan bir üst düzey dizine sahip olması ve saldırganın, web sunucusu tarafından okunabilir bir yerel .php dosyasını hedef alması gerekiyor.
Saldırıların Gelişimi
WordPress güvenlik firması Patchstack, ilk kötü niyetli isteklerin 22 Eylül 2023 tarihinde UTC 17:44'te, birkaç IP adresinden geldiğini bildirdi. Başlangıçta yalnızca keşif amaçlı olan saldırı trafiği, WordPress 7.1.2 sürüm güncellemesinin ardından beş saat içinde on kat artış gösterdi. Saldırganlar, hedef sitelere zararlı yükler göndermeye çalışıyor.
Hedef Alınan Dosyalar ve Yöntemler
Saldırganların, genellikle WordPress çekirdek dosyalarını dahil etmeye çalıştığı gözlemlendi. Bu yöntemle, zayıf noktaları tespit etmeye çalışıyorlar. Saldırganların kullandığı bazı yükler, sadece CVE-2026-87902 üzerinden hedefin istismar edilebilir olduğunu belirten bir dize yazıyor. Ancak bazıları, erişim sağlandığında bir shell komutunu çalıştıran kısa bir etiket yazıyor, bu da kötü niyetli faaliyetlerin devam ettiğini gösteriyor.
Güvenlik Önlemleri ve Güncellemeler
WordPress, CVE-2026-87902 açığını gidermek için 7.1.2 sürümünü yayınladı ve bu düzeltmeler, 4.7 sürümüne kadar tüm sürümlere geri alındı. 4.6'dan önceki sürümlere herhangi bir düzeltme yapılmayacak. Site yöneticilerinin, en kısa sürede WordPress sürümünü 7.1.2'ye güncellemeleri ve logları kontrol ederek kötü niyetli etkinlikleri incelemeleri öneriliyor.
Sonuç
CVE-2026-87902 açığının aktif bir şekilde istismar edilmesi, WordPress kullanıcıları için ciddi bir tehdit oluşturuyor. Kullanıcıların güvenliklerini artırmak için gerekli güncellemeleri yapmaları ve saldırılara karşı dikkatli olmaları büyük önem taşıyor.




Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.