اہم خبریں

ورڈپریس ویب سائٹس پر سنگین سائبر حملوں کا خطرہ، نیشنل سی ای آر ٹی نے ہائی الرٹ جاری کر دیا

اسلام آباد (اے بی این نیوز) پاکستان کی نیشنل سائبر ایمرجنسی رسپانس ٹیم (نیشنل سی ای آر ٹی) نے ورڈپریس ویب سائٹس کے لیے ایک اہم سائبر سیکیورٹی ایڈوائزری جاری کرتے ہوئے خبردار کیا ہے کہ ہیکرز ورڈپریس کور میں موجود خطرناک خامیوں کا فعال طور پر فائدہ اٹھا رہے ہیں۔

ایڈوائزری کے مطابق حملہ آور CVE-2026-63030 (wp2shell) نامی کمزوری کو نشانہ بنا رہے ہیں، جو WordPress REST API و متاثر کرتی ہے۔ اس خامی کے ذریعے ہیکرز بغیر صارف کی تصدیق کے متاثرہ ویب سائٹ تک رسائی حاصل کر سکتے ہیں۔

نیشنل سی ای آر ٹی کا کہنا ہے کہ اس کمزوری کوCVE-2026-60137 کے ساتھ ملا کر مزید خطرناک بنایا جا سکتا ہے۔ یہ خامی WP_Query لاس میں موجود SQL Injection سے متعلق ہے، جس کے ذریعے سائبر حملہ آور ویب سائٹ کا مکمل کنٹرول حاصل کرنے کی صلاحیت رکھتے ہیں۔

ایڈوائزری میں ویب سائٹ مالکان، ہوسٹنگ فراہم کرنے والوں اور آئی ٹی ایڈمنسٹریٹرز کو ہدایت کی گئی ہے کہ وہ فوری طور پر ورڈپریس اور متعلقہ پلگ اِنز کو تازہ ترین ورژن پر اپ ڈیٹ کریں، غیر ضروری پلگ اِنز کو ہٹا دیں، سیکیورٹی لاگز کی مسلسل نگرانی کریں اور کسی بھی مشتبہ سرگرمی کی صورت میں فوری حفاظتی اقدامات کریں۔

ماہرین کے مطابق بروقت اپ ڈیٹس، مضبوط سیکیورٹی پالیسی اور باقاعدہ بیک اپ کے ذریعے ایسے سائبر حملوں کے خطرات کو نمایاں حد تک کم کیا جا سکتا ہے۔
مزید پڑھیں: پاکستان کے مختلف شہروں میں آج 25 جولائی سولر پینلز کی قیمتیں

متعلقہ خبریں