Vírusírtó Blog

WordPress sérülékenységeket fedeztek fel

2022.02.01. 10:19 G Data

wordpress-serulekenyseg-kicsi.jpgBiztonsági kutatók 40 WordPress témát és 53 különböző plugint érintő biztonsági problémákat fedeztek fel, melyek segítségével a támadók teljes hozzáférést kaphattak az érintett weboldalakhoz.


A WordPress kiegészítőkre szakosodott JetPack csapat biztonsági szakemberei olyan biztonsági problémát fedeztek fel, amely 360 ezer weboldalt érinthet. A kiegészítőkben azok készítője a közös: a nepáli AccessPress Themes termékeiről van szó.


A fertőzött kiegészítőkben a szakemberek egy web shell droppert találtak, melynek segítségével a támadók átvehették az érintett weboldalak felett a teljes ellenőrzést. Az érdekesség, hogy a gyártó weboldaláról letöltött és telepített kiegészítők voltak csak fertőzöttek, a WordPress.org oldalra feltett kiegészítők viszont nem. Ez is mutatja, hogy klasszikus ellátási lánc támadással állunk szemben, ahol a gyártó termékéhez fértek hozzá a hackerek, feltehetően a gyártó weboldalának feltörésén keresztül.


A sérülékenység kódneve CVE-2021-24876. A weboldalak biztonságával foglalkozó Sucuri cég egy külön elemzésben jelezte, hogy azon weboldalaknál, ahol megtalálták ezt a hátsó ajtót, több esetben régebbi, több mint hároméves spameket is találtak. Ebből viszont arra lehet következtetni, hogy a támadás mögötti hackerek vélhetően már korábbról hozzáféréseket értékesítettek a spam kampányok indítóinak.


Aki a kiegészítőket közvetlenül az AccessPress Theme weboldaláról telepítette, mindenképp frissítsen a már megtisztított verzióra, vagy töltse le a nem fertőzött változatot a WordPress.org oldalról.


A WordPress-t sok weboldal készítésénél használják, népszerűsége miatt sokan támadják is. Tavaly tavasszal az Elementor plugin és a WP Super Cache sérülékenységei több mint 7 millió weboldalt érintettek. 2020 szeptemberében pedig a WordPress File Manager kiegészítő hibája több százezer weboldalon fordulhatott elő. A WordPress fejlesztői az 5.5-ös verzióba beépítették a témák és a plugin-ok automatikus frissítésének lehetőségét, ezzel is növelve a tartalomkezelő biztonságát.


Forrás: The Hacker News

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr8917039730

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) g data (6) G Data (35) G data (3) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása