Saudações,
A AngoWeb informa os clientes que utilizam WordPress sobre a importância de manter o WordPress, plugins e temas permanentemente atualizados, devido à divulgação recorrente de vulnerabilidades que podem permitir acessos não autorizados a websites desatualizados.
Foi recentemente divulgada uma vulnerabilidade crítica no plugin WPMU DEV Dashboard, que afeta as versões até 5.0.1 e, em determinadas configurações, pode permitir acesso administrativo não autorizado. A vulnerabilidade foi corrigida na versão 5.0.2.
Como medida preventiva, recomendamos a todos os clientes que utilizam WordPress:
- mantenham o WordPress atualizado para a versão estável mais recente;
- atualizem regularmente todos os plugins e temas instalados;
- caso utilizem o WPMU DEV Dashboard, confirmem que se encontra atualizado para a versão 5.0.2 ou superior;
- caso não seja possível atualizar imediatamente o WPMU DEV Dashboard, desativem temporariamente o Hub SSO até a atualização ser concluída;
- removam plugins e temas que já não sejam utilizados;
- utilizem apenas plugins e temas provenientes de fontes confiáveis;
- alterem periodicamente as palavras-passe dos utilizadores administrativos e utilizem palavras-passe fortes e exclusivas;
- ativem autenticação de dois fatores (2FA) sempre que disponível;
- verifiquem regularmente a lista de utilizadores administradores e removam contas desconhecidas ou que já não sejam necessárias;
- utilizem uma solução de segurança/firewall para WordPress;
- mantenham cópias de segurança atualizadas do website.
Reforçamos que a segurança de um website WordPress depende também da manutenção regular dos seus componentes. Mesmo quando o serviço de alojamento se encontra protegido e atualizado, vulnerabilidades existentes no próprio WordPress, plugins ou temas podem permitir o comprometimento do website.
Recomendamos que os clientes responsáveis pela gestão dos seus websites realizem estas verificações regularmente ou solicitem ao profissional/empresa responsável pela manutenção do site que proceda com as atualizações necessárias.
Esta é uma recomendação preventiva de segurança. Não significa que o vosso website tenha sido comprometido.
Atenciosamente,
Equipa AngoWeb




