বিশ্বের সবচেয়ে জনপ্রিয় ওয়েবসাইট নির্মাণ ও পরিচালনা সফটওয়্যার ওয়ার্ডপ্রেস-এর সাম্প্রতিক দুটি গুরুতর নিরাপত্তা ত্রুটির সুযোগ নিয়ে হ্যাকাররা ইতোমধ্যেই বিভিন্ন ওয়েবসাইটে হামলা শুরু করেছে। সাইবার নিরাপত্তা প্রতিষ্ঠানগুলোর সতর্কবার্তায় বলা হয়েছে, যেসব ওয়েবসাইট এখনো নিরাপত্তা হালনাগাদ (আপডেট) করেনি, সেগুলো বড় ধরনের ঝুঁকির মুখে রয়েছে।
গত সপ্তাহে ওয়ার্ডপ্রেস দুটি গুরুতর নিরাপত্তা ত্রুটি সংশোধন করে জরুরি আপডেট প্রকাশ করে এবং সব ব্যবহারকারীকে দ্রুত সফটওয়্যার হালনাগাদ করার আহ্বান জানায়। ঝুঁকির মাত্রা অত্যন্ত বেশি হওয়ায়, যেখানে সম্ভব সেখানে স্বয়ংক্রিয়ভাবে নিরাপত্তা হালনাগাদও চালু করা হয়।
এরপর থেকেই সাইবার নিরাপত্তা প্রতিষ্ঠান প্যাচস্ট্যাক, হেক্সাস্ট্রাইক এবং ওয়াচটাওয়ার জানিয়েছে, হ্যাকাররা বাস্তবেই এই দুর্বলতার সুযোগ নিয়ে ঝুঁকিপূর্ণ ওয়েবসাইটে অনুপ্রবেশ করছে। এসব হামলার মাধ্যমে আক্রমণকারীরা পুরো ওয়েবসাইটের নিয়ন্ত্রণ নিজেদের হাতে নিতে সক্ষম হচ্ছে।
বিশেষজ্ঞদের মতে, ৬.৯.০ থেকে ৬.৯.৪ এবং ৭.০.০ থেকে ৭.০.১ সংস্করণের ওয়ার্ডপ্রেস সবচেয়ে বেশি ঝুঁকিতে রয়েছে। ওয়ার্ডপ্রেসের তথ্য অনুযায়ী, এসব সংস্করণ ব্যবহারকারী ওয়েবসাইটের সংখ্যা ৪০ কোটিরও বেশি। যদিও এর একটি অংশ ইতোমধ্যে নিরাপত্তা হালনাগাদ সম্পন্ন করেছে, তবুও বিপুলসংখ্যক ওয়েবসাইট এখনো ঝুঁকিপূর্ণ অবস্থায় রয়েছে।
সাইবার নিরাপত্তা গবেষক ড্যানিয়েল কার্ড প্রায় সাড়ে তিন হাজার ওয়ার্ডপ্রেস ওয়েবসাইট বিশ্লেষণ করে দেখেছেন, ১৫ শতাংশেরও কম ওয়েবসাইট এখনো ঝুঁকিতে রয়েছে। এই হার বৈশ্বিকভাবে বিবেচনা করলে প্রায় ৯ কোটি ওয়েবসাইট এখনো সাইবার হামলার শিকার হতে পারে বলে তিনি ধারণা দিয়েছেন।
তিনি বলেন, ওয়ার্ডপ্রেসের স্বয়ংক্রিয় নিরাপত্তা হালনাগাদ ব্যবস্থা, ক্লাউডফ্লেয়ার-এর আক্রমণ প্রতিরোধ প্রযুক্তি এবং বিভিন্ন ওয়েব নিরাপত্তা প্রাচীর (ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল) ব্যবহারের কারণে সম্ভাব্য ক্ষতির পরিমাণ অনেকটাই কমানো সম্ভব হয়েছে।
এদিকে, ওয়ার্ডপ্রেস ডটকম পরিচালনাকারী প্রতিষ্ঠান অটোম্যাটিক-এর মুখপাত্র মেগান ফক্স জানিয়েছেন, তাদের আওতাধীন ওয়ার্ডপ্রেস ডটকম, প্রেসেবল, ডব্লিউপি ভিআইপি এবং ডব্লিউপি ক্লাউডের সব ওয়েবসাইট প্যাচ প্রকাশের আগেই সুরক্ষিত করা হয়েছিল। নিরাপত্তা হালনাগাদ প্রকাশের সঙ্গে সঙ্গেই তারা কোটি কোটি ওয়েবসাইটে সংশোধনী প্রয়োগ করেন। জানা গেছে, দুটি গুরুতর নিরাপত্তা ত্রুটির একটি শনাক্ত করেন সার্চলাইট সাইবার-এর গবেষক অ্যাডাম কুস। তিনি এটির নাম দেন ‘ডব্লিউপি টু শেল’। বিশেষজ্ঞদের মতে, দুটি ত্রুটিকে একসঙ্গে কাজে লাগাতে পারলে হ্যাকাররা দূর থেকেই একটি ঝুঁকিপূর্ণ ওয়েবসাইটের সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।
যা করণীয় : বিশেষজ্ঞরা ওয়েবসাইট মালিকদের অবিলম্বে সর্বশেষ সংস্করণে ওয়ার্ডপ্রেস হালনাগাদ করার, নির্ভরযোগ্য ওয়েব নিরাপত্তা ব্যবস্থা চালু রাখার এবং নিয়মিত নিরাপত্তা পর্যবেক্ষণ করার পরামর্শ দিয়েছেন। তাদের মতে, নিরাপত্তা হালনাগাদে সামান্য দেরিও একটি ওয়েবসাইটকে বড় ধরনের সাইবার হামলার শিকার করতে পারে।

সর্বশেষ খবর পেতে রুপালী বাংলাদেশের গুগল নিউজ চ্যানেল ফলো করুন