Cybersécurité

Des pirates exploitent des failles WordPress corrigées, mettant en danger des millions de sites

2 min read

0 0
XWhatsAppTelegramLinkedIn

Des pirates exploitent activement deux vulnérabilités de sécurité récemment corrigées dans WordPress, mettant en danger des millions de sites Web en permettant une prise de contrôle à distance. Les failles, qui ont été divulguées et corrigées fin octobre, permettent aux attaquants d'obtenir un contrôle total d'un site sans avoir besoin de mot de passe. Selon le chercheur en cybersécurité Marc Montpas de Sucuri, les vulnérabilités affectent toutes les versions de WordPress antérieures à la dernière mise à jour, impactant potentiellement des dizaines de millions de sites qui utilisent ce système de gestion de contenu populaire.

Les deux bugs sont une vulnérabilité de cross-site scripting (XSS) stocké et une faille d'exécution de code à distance (RCE). La faille XSS pourrait permettre à un attaquant d'injecter des scripts malveillants dans un site, tandis que la faille RCE pourrait lui permettre d'exécuter du code arbitraire sur le serveur. Combinées, elles pourraient conduire à une compromission complète du site, y compris le vol de données, la distribution de logiciels malveillants et la défiguration. Montpas estime que le nombre de sites vulnérables se chiffre en dizaines de millions, étant donné que WordPress alimente plus de 40 % de tous les sites Web.

WordPress a publié des mises à jour de sécurité le 30 octobre 2024 pour résoudre ces problèmes. Cependant, de nombreux propriétaires de sites n'ont pas encore appliqué les correctifs, laissant leurs sites exposés. Le chercheur a averti que le code d'exploitation circule déjà et que des attaques ont été observées dans la nature. Il a exhorté tous les administrateurs WordPress à mettre à jour immédiatement leurs installations vers la version 6.6.3 ou ultérieure, et à vérifier tout signe de compromission.

Ce n'est pas la première fois que WordPress fait face à une exploitation généralisée de failles de sécurité. Par le passé, des vulnérabilités similaires ont conduit à des botnets à grande échelle et à des prises de contrôle de sites. La situation actuelle souligne l'importance des mises à jour en temps opportun, en particulier pour les sites traitant des données sensibles ou gérant des opérations de commerce électronique. À l'avenir, les propriétaires de sites devraient activer les mises à jour automatiques et envisager des mesures de sécurité supplémentaires telles que des pare-feu d'applications Web et des audits de sécurité réguliers pour atténuer les risques.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.