image

Ernstig lek in WordPress Download Manager gepatcht

donderdag 4 december 2014, 12:05 door Redactie, 0 reacties

Eigenaren van een WordPress-website die de Download Manager-plug-in gebruiken zijn gewaarschuwd voor een lek in de software waardoor een aanvaller de website volledig kan overnemen. Via de Download Manager kunnen op de website aangeboden downloads worden beheerd.

Een kwetsbaarheid in de plug-in maakt het mogelijk voor een aanvaller om backdoors te uploaden en wachtwoorden van gebruikers te wijzigen, zoals de beheerder van de website. Het lek werd vorige week gepatcht in versie 2.7.5. Oudere versies zijn kwetsbaar. Volgens beveiligingsbedrijf Sucuri dat de kwetsbaarheid ontdekte is het lek eenvoudig aan te vallen. Gebruikers krijgen dan ook het dringende advies om te upgraden. De Download Manager-plug-in is meer dan 850.000 keer gedownload.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.