Xavfsizlik uchun o'rnatilgan plagin o'zi xakerga eshik ochib berdi
Saytni tartibga solish uchun o'rnatilgan oddiy plagin, aslida unga yashirin yo'l ochib qo'yishi mumkin ekan. "Admin Menu Editor Pro" bilan aynan shunday bo'ldi.
16 sentabr 20262 daqiqamarta o'qilgan

Tasavvur qiling: saytingizni tartibga solish uchun o'rnatgan dastur, aslida unga yashirin eshik ochib qo'ygan. Aynan shu voqea "Admin Menu Editor Pro" plagini bilan sodir bo'ldi.
Admin Menu Editor Pro — WordPress saytlarida boshqaruv panelini sozlash uchun ishlatiladigan mashhur plagin. Uning bepul versiyasini 300 mingdan ortiq sayt qo'llaydi. Dushanba kuni noma'lum shaxs plaginning rasmiy sayti — adminmenueditor.com — ga ruxsatsiz kirib olgan. Bu haqda plagin muallifi Janis Elts BleepingComputer nashriga bildirgan [1].
Xaker plaginning 2.35-versiyasini yangilanish sifatida yuklab qo'ygan. Yangilanish ichida wp-user-consent.php nomli fayl bo'lgan. Shu fayl orqali saytga veb-qobiq — masofadan boshqarish imkonini beruvchi zararli kod — o'rnatilgan. Bir vaqtning o'zida tizimda yashirin foydalanuvchi hisobi ham yaratilgan.
Elts buzilishni payqab, zararli yangilanishni olib tashlagan va soat 19:00da (UTC bo'yicha) toza 2.36-versiyani chiqargan. Lekin xaker hali ham saytga kira olgan va yangi versiyani ham ulgurib buzgan.
Nega bu kutilmagan burilish?
Elts so'zlariga ko'ra, hujumchi serverga to'liq — root darajasidagi — kirish huquqiga ega bo'lgan [1]. Shu sababli u saytni butunlay o'chirib qo'yishga majbur bo'lgan.
Taxminlarga ko'ra, kamida 230 mijoz zararli yangilanishni o'rnatgan, umumiy hisobda esa 1500 dan ortiq sayt zararlangan — chunki bir mijozda bir nechta sayt bo'lishi mumkin [1]. Bundan tashqari, bir necha yuz qo'shimcha mijoz shu davrda plaginni yuklab olgan va ular ham xavf ostida qolishi mumkin, deb ogohlantiradi Elts.
Qiziq tomoni shunda: himoya vositasi sifatida sotilgan dastur aynan o'zi hujum vositasiga aylandi. Hatto muallifning tezkor tuzatishi ham yordam bermadi, chunki xaker saytdan chiqarilmagan edi.
Endi nima qilish kerak?
Elts 2.34-versiyani xavfsiz deb hisoblaydi, plaginning bepul versiyasi esa umuman zararlanmagan. Zararlangan 2.35 va 2.36-versiyalarni o'rnatganlar quyidagilarni tekshirishi kerak: includes/wp-user-consent.php fayli bormi, /wp-content/object-cache/ nomli yangi papka paydo bo'lganmi, "wp_" bilan boshlanadigan notanish foydalanuvchi hisobi bormi. Eng ishonchli yechim — saytni 14-sentabrgacha bo'lgan xavfsiz zaxira nusxadan tiklash, deydi muallif [1].
Qo'qonda kim bunga duch kelishi mumkin?
Qo'qon va vodiyda ham kichik biznes egalari, ta'lim markazlari, hatto talabalar o'zlarining WordPress saytlarini yaratadi. Ko'pchilik plaginlarni tekshirmasdan avtomatik yangilaydi va bu odatiy holat hisoblanadi. Bu voqea shuni ko'rsatadiki, hatto rasmiy manbadan kelgan yangilanish ham har doim xavfsiz emas. Sayt egasi bo'lsangiz, yangilanishdan keyin ortiqcha foydalanuvchi hisoblari yoki notanish fayllar paydo bo'lmaganini tekshirib turgan ma'qul.
Manbalar
1 ta| Da'vo | Manba | Tur | Holat |
|---|---|---|---|
| Xaker adminmenueditor.com saytiga ruxsatsiz kirib, 2.35 va 2.36 versiyalariga zararli kod joylashtirdi, natijada 230 mijozning 1500 dan ortiq sayti zararlandi | bleepingcomputer.com | outlet | tasdiqlandi |