Cybersicherheit

Hacker nutzen gepatchte WordPress-Bugs aus und gefährden Millionen von Websites

1 min read

0 0
XWhatsAppTelegramLinkedIn

Hacker nutzen aktiv zwei kürzlich gepatchte Sicherheitslücken in WordPress aus und setzen damit Millionen von Websites dem Risiko einer Remote-Übernahme aus. Die Schwachstellen, die Ende Oktober offengelegt und behoben wurden, ermöglichen Angreifern, ohne Passwort die vollständige Kontrolle über eine Website zu erlangen. Laut dem Cybersicherheitsforscher Marc Montpas von Sucuri betreffen die Schwachstellen alle WordPress-Versionen vor dem neuesten Update und könnten potenziell zig Millionen Websites gefährden, die das beliebte Content-Management-System nutzen.

Die beiden Bugs sind eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle und ein Remote Code Execution (RCE)-Fehler. Der XSS-Fehler könnte es einem Angreifer ermöglichen, bösartige Skripte in eine Website einzuschleusen, während der RCE-Fehler es ihm erlauben würde, beliebigen Code auf dem Server auszuführen. In Kombination könnten diese zu einer vollständigen Kompromittierung der Website führen, einschließlich Datendiebstahl, Verbreitung von Malware und Verunstaltung. Montpas schätzt, dass die Anzahl der verwundbaren Websites in den zig Millionen liegt, da WordPress über 40 % aller Websites betreibt.

WordPress veröffentlichte am 30. Oktober 2024 Sicherheitsupdates, um diese Probleme zu beheben. Viele Website-Betreiber haben die Patches jedoch noch nicht angewendet, sodass ihre Websites exponiert bleiben. Der Forscher warnte, dass Exploit-Code bereits im Umlauf ist und Angriffe in freier Wildbahn beobachtet wurden. Er forderte alle WordPress-Administratoren auf, ihre Installationen sofort auf Version 6.6.3 oder höher zu aktualisieren und auf Anzeichen einer Kompromittierung zu prüfen.

Dies ist nicht das erste Mal, dass WordPress mit weit verbreiteter Ausnutzung von Sicherheitslücken konfrontiert ist. In der Vergangenheit haben ähnliche Schwachstellen zu groß angelegten Botnets und Website-Übernahmen geführt. Die aktuelle Situation unterstreicht die Bedeutung rechtzeitiger Updates, insbesondere für Websites, die sensible Daten verarbeiten oder E-Commerce betreiben. In Zukunft sollten Website-Betreiber automatische Updates aktivieren und zusätzliche Sicherheitsmaßnahmen wie Web Application Firewalls und regelmäßige Sicherheitsaudits in Betracht ziehen, um Risiken zu mindern.

Quellen

Report / request removal

Verwandt

Comments

No comments yet. Be the first.