--------------------------------------------------------------------------------------------------
Ücretsiz Destek Alabilirsiniz
Zafiyet gerçekten çok ciddi olduğu için forumdaki arkadaşlara yardımcı olmak istedim.
Eğer yeterli teknik bilgiye sahip değilseniz güncelleme ve kontrol için konuya yazabilirsiniz.
Sırayla herkese ücretsiz kontrol ve güncelleme desteği sağlayacağım.
Olay Nedir?
WordPress çekirdeğinde (core) sıfır önkoşullu (unauthenticated) devasa bir açık patladı. Saldırganlar sitede hangi eklenti olursa olsun, dışarıdan anonim isteklerle doğrudan içeri sızabiliyor. Exploit kodları GitHub'a düştü ve botlar otomatik taramalara çoktan başladı.
En Yüksek Riskler Neler?
• Tam Sunucu Kontrolü (RCE): İçeriye shell atılarak siteniz ve barındığı sunucu tamamen ele geçirilebilir, illegal faaliyetler için köle sunucu haline getirilebilir.
• Veritabanının Çalınması veya Sıfırlanması: SQL Injection adımı sayesinde veri tabanındaki tüm kullanıcı bilgileri, müşteri verileri ve şifrelenmiş tüm parolalar anında çekilebilir veya veritabanı tamamen silinebilir.
• Kalıcı Arka Kapılar (Backdoor): Çekirdek dosyalara sızıldığı için siz yedekten dönseniz bile sistemde kalıcı yetki elde edebilirler.
Hangi Sürümdeki Siteler Tehlikede?
• WordPress 6.9.0 - 6.9.4 arası sürümler
• WordPress 7.0.0 - 7.0.1 arası sürümler
Not: Sistemde harici bir persistent object cache (Redis/Memcached) yapısı yoksa, varsayılan tüm kurulumlar doğrudan hedef menzilindedir.
Ne Yapılması Gerekiyor?
WordPress acil koduyla yamaları geçti ve otomatik güncellemeleri zorladı ancak siz yine de kontrolü otomatizasyona bırakmayın:
1. Hemen panele girip sürümünüzü manuel kontrol edin. Sitenizi en az 6.9.5 veya 7.0.2 sürümüne yükseltin.
2. Sunucu önünde WAF (Cloudflare vb.) varsa /wp-json/batch/v1 uç noktasına gelen anonim istekleri bloklayan kuralların aktif olduğunu teyit edin.
Risk almayın, sürümünüzden emin değilseniz konu altından yazın, birlikte kontrol edelim.
Detaylı bilgilendirme ve forumu uyardığı için @Can91; hocamıza da teşekkürler.