Cybersecurity

Hackers misbruiken gepatchte WordPress-bugs, miljoenen sites lopen risico

2 min read

0 0
XWhatsAppTelegramLinkedIn

Hackers zijn actief bezig met het misbruiken van twee recentelijk gepatchte beveiligingslekken in WordPress, waardoor miljoenen websites risico lopen op remote overname. De fouten, die eind oktober werden onthuld en gerepareerd, stellen aanvallers in staat om volledige controle over een site te krijgen zonder dat een wachtwoord nodig is. Volgens cybersecurity-onderzoeker Marc Montpas van Sucuri treffen de kwetsbaarheden alle versies van WordPress vóór de nieuwste update, wat mogelijk tientallen miljoenen websites treft die het populaire contentmanagementsysteem gebruiken.

De twee bugs zijn een stored cross-site scripting (XSS)-kwetsbaarheid en een remote code execution (RCE)-fout. De XSS-fout kan een aanvaller in staat stellen om kwaadaardige scripts op een site te injecteren, terwijl de RCE-fout hen in staat kan stellen om willekeurige code op de server uit te voeren. Gecombineerd kunnen deze leiden tot volledige compromittering van de site, inclusief diefstal van gegevens, verspreiding van malware en vervorming. Montpas schat dat het aantal kwetsbare sites in de tientallen miljoenen ligt, aangezien WordPress meer dan 40% van alle websites aandrijft.

WordPress heeft op 30 oktober 2024 beveiligingsupdates uitgebracht om deze problemen aan te pakken. Veel site-eigenaren hebben de patches echter nog niet toegepast, waardoor hun sites blootstaan. De onderzoeker waarschuwde dat er al exploitcode circuleert en dat er aanvallen in het wild zijn waargenomen. Hij drong er bij alle WordPress-beheerders op aan om hun installaties onmiddellijk bij te werken naar versie 6.6.3 of later, en te controleren op tekenen van compromittering.

Dit is niet de eerste keer dat WordPress te maken heeft met wijdverbreide exploitatie van beveiligingslekken. In het verleden hebben soortgelijke kwetsbaarheden geleid tot grootschalige botnets en overnames van websites. De huidige situatie onderstreept het belang van tijdige updates, vooral voor sites die gevoelige gegevens verwerken of e-commerce-activiteiten uitvoeren. In de toekomst moeten site-eigenaren automatische updates inschakelen en overwegen om extra beveiligingsmaatregelen te nemen, zoals webapplicatiefirewalls en regelmatige beveiligingsaudits, om risico's te beperken.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.