image

Ruim 1,5 miljoen WordPress-pagina's aangepast via lek

vrijdag 10 februari 2017, 09:42 door Redactie, 3 reacties

Aanvallers hebben ruim 1,5 miljoen WordPress-pagina's via een recent gepatcht lek aangepast en proberen websites via dezelfde kwetsbaarheid over te nemen, zo waarschuwen beveiligingsbedrijven. Via het beveiligingslek kan een aanvaller zonder wachtwoord de inhoud van WordPress-sites aanpassen.

Volgens beveiligingsbedrijf Wordfence zijn er inmiddels 20 verschillende aanvallers actief die de kwetsbaarheid gebruiken om websites te defacen. Met name de afgelopen dagen was er een piek in het aantal aanvallen zichtbaar. "Dit is één van de ergste WordPress-gerelateerde lekken die sinds lange tijd is verschenen", zegt Mark Maunder van Wordfence.

Beveiligingsbedrijf Sucuri meldt dat de kwetsbaarheid niet alleen wordt gebruikt om websites te defacen, maar ook om willekeurige code uit te voeren. Deze aanvallen raken alleen WordPress-sites die plug-ins gebruiken waarmee PHP-code aan postings en pagina's kan worden toegevoegd. Het gaat om plug-ins zoals Insert PHP en Exec-PHP, die elk meer dan 100.000 installaties hebben. Deze plug-ins laten gebruikers PHP-code direct aan hun berichten toevoegen. Gecombineerd met de kwetsbaarheid kan een aanvaller PHP-code uitvoeren wanneer ze hun content in de database injecteren. Aanvallers kunnen op deze manier een backdoor aan websites toevoegen. WordPress-gebruikers krijgen het advies om de meest recente patch te installeren.

Image

Reacties (3)
11-02-2017, 18:30 door [Account Verwijderd] - Bijgewerkt: 11-02-2017, 18:36
[Verwijderd]
13-02-2017, 10:36 door Anoniem
Door Rinjani: Ik ben ermee gestopt (met WordPress en PHP). Maakte me teveel zorgen over dat mijn sites gehackt zouden worden.

Nu gebruik ik een statische site generator. Het pure HTML resultaat is niet te hacken want er wordt niets uitgevoerd.

Via de applicatie misschien niet maar er zijn altijd meerdere wegen welke naar rome leiden.
15-02-2017, 12:10 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.