ঢাকা বৃহস্পতিবার, ২৩ জুলাই, ২০২৬

প্যাচ প্রকাশের পরই সক্রিয় হ্যাকাররা

ঝুঁকিতে ওয়ার্ডপ্রেস ওয়েবসাইট

 ইনফোটেক প্রতিবেদক
প্রকাশিত: জুলাই ২৩, ২০২৬, ০৬:১৯ এএম

বিশ্বের সবচেয়ে জনপ্রিয় ওয়েবসাইট নির্মাণ ও পরিচালনা সফটওয়্যার ওয়ার্ডপ্রেস-এর সাম্প্রতিক দুটি গুরুতর নিরাপত্তা ত্রুটির সুযোগ নিয়ে হ্যাকাররা ইতোমধ্যেই বিভিন্ন ওয়েবসাইটে হামলা শুরু করেছে। সাইবার নিরাপত্তা প্রতিষ্ঠানগুলোর সতর্কবার্তায় বলা হয়েছে, যেসব ওয়েবসাইট এখনো নিরাপত্তা হালনাগাদ (আপডেট) করেনি, সেগুলো বড় ধরনের ঝুঁকির মুখে রয়েছে।

গত সপ্তাহে ওয়ার্ডপ্রেস দুটি গুরুতর নিরাপত্তা ত্রুটি সংশোধন করে জরুরি আপডেট প্রকাশ করে এবং সব ব্যবহারকারীকে দ্রুত সফটওয়্যার হালনাগাদ করার আহ্বান জানায়। ঝুঁকির মাত্রা অত্যন্ত বেশি হওয়ায়, যেখানে সম্ভব সেখানে স্বয়ংক্রিয়ভাবে নিরাপত্তা হালনাগাদও চালু করা হয়।

এরপর থেকেই সাইবার নিরাপত্তা প্রতিষ্ঠান প্যাচস্ট্যাক, হেক্সাস্ট্রাইক এবং ওয়াচটাওয়ার জানিয়েছে, হ্যাকাররা বাস্তবেই এই দুর্বলতার সুযোগ নিয়ে ঝুঁকিপূর্ণ ওয়েবসাইটে অনুপ্রবেশ করছে। এসব হামলার মাধ্যমে আক্রমণকারীরা পুরো ওয়েবসাইটের নিয়ন্ত্রণ নিজেদের হাতে নিতে সক্ষম হচ্ছে।

বিশেষজ্ঞদের মতে, ৬.৯.০ থেকে ৬.৯.৪ এবং ৭.০.০ থেকে ৭.০.১ সংস্করণের ওয়ার্ডপ্রেস সবচেয়ে বেশি ঝুঁকিতে রয়েছে। ওয়ার্ডপ্রেসের তথ্য অনুযায়ী, এসব সংস্করণ ব্যবহারকারী ওয়েবসাইটের সংখ্যা ৪০ কোটিরও বেশি। যদিও এর একটি অংশ ইতোমধ্যে নিরাপত্তা হালনাগাদ সম্পন্ন করেছে, তবুও বিপুলসংখ্যক ওয়েবসাইট এখনো ঝুঁকিপূর্ণ অবস্থায় রয়েছে।

সাইবার নিরাপত্তা গবেষক ড্যানিয়েল কার্ড প্রায় সাড়ে তিন হাজার ওয়ার্ডপ্রেস ওয়েবসাইট বিশ্লেষণ করে দেখেছেন, ১৫ শতাংশেরও কম ওয়েবসাইট এখনো ঝুঁকিতে রয়েছে। এই হার বৈশ্বিকভাবে বিবেচনা করলে প্রায় ৯ কোটি ওয়েবসাইট এখনো সাইবার হামলার শিকার হতে পারে বলে তিনি ধারণা দিয়েছেন।

তিনি বলেন, ওয়ার্ডপ্রেসের স্বয়ংক্রিয় নিরাপত্তা হালনাগাদ ব্যবস্থা, ক্লাউডফ্লেয়ার-এর আক্রমণ প্রতিরোধ প্রযুক্তি এবং বিভিন্ন ওয়েব নিরাপত্তা প্রাচীর (ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল) ব্যবহারের কারণে সম্ভাব্য ক্ষতির পরিমাণ অনেকটাই কমানো সম্ভব হয়েছে।

এদিকে, ওয়ার্ডপ্রেস ডটকম পরিচালনাকারী প্রতিষ্ঠান অটোম্যাটিক-এর মুখপাত্র মেগান ফক্স জানিয়েছেন, তাদের আওতাধীন ওয়ার্ডপ্রেস ডটকম, প্রেসেবল, ডব্লিউপি ভিআইপি এবং ডব্লিউপি ক্লাউডের সব ওয়েবসাইট প্যাচ প্রকাশের আগেই সুরক্ষিত করা হয়েছিল। নিরাপত্তা হালনাগাদ প্রকাশের সঙ্গে সঙ্গেই তারা কোটি কোটি ওয়েবসাইটে সংশোধনী প্রয়োগ করেন। জানা গেছে, দুটি গুরুতর নিরাপত্তা ত্রুটির একটি শনাক্ত করেন সার্চলাইট সাইবার-এর গবেষক অ্যাডাম কুস। তিনি এটির নাম দেন ‘ডব্লিউপি টু শেল’। বিশেষজ্ঞদের মতে, দুটি ত্রুটিকে একসঙ্গে কাজে লাগাতে পারলে হ্যাকাররা দূর থেকেই একটি ঝুঁকিপূর্ণ ওয়েবসাইটের সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে।

যা করণীয় : বিশেষজ্ঞরা ওয়েবসাইট মালিকদের অবিলম্বে সর্বশেষ সংস্করণে ওয়ার্ডপ্রেস হালনাগাদ করার, নির্ভরযোগ্য ওয়েব নিরাপত্তা ব্যবস্থা চালু রাখার এবং নিয়মিত নিরাপত্তা পর্যবেক্ষণ করার পরামর্শ দিয়েছেন। তাদের মতে, নিরাপত্তা হালনাগাদে সামান্য দেরিও একটি ওয়েবসাইটকে বড় ধরনের সাইবার হামলার শিকার করতে পারে।