През последните няколко дни изследователите по информационна безопасност са регистрирали над 1 милион опита за компрометиране на популярен плъгин за WordPress. Според Wordfence атаките са започнали в петък, 14-ти юли, и са продължили през целия уикенд, като на 16-ти юли са достигнали своя връх от 1,3 милиона атаки върху 157 000 сайта.
Wordfence заяви, че атаките са използвали критична уязвимост в плъгина WooCommerce Payments класифицирана като CVE-2023-28121 (CVSS: 9.8). Бъгът дава възможност на неавтентифициран нападател да изпраща заявки от името на потребител с повишени привилегии, например администратор. Уязвимостта в плъгина WooCommerce Payments бе отстранена на 23-ти март във версия 5.6.2.
Ако все пак бъде използвана, въпросната уязвимост ще даде възможност на отдалечен нападател да получи администраторски права и да поеме контрол над уязвимия WordPress сайт. От Wordfence съобщиха, че хакерите са се опитали да използват администраторски права, за отдалечено инсталиране на плъгина WP Console в сайтовете на жертвите. Хакерите използват разширението WP Console, за да изпълняват зловреден код и да хостват програма за качване на файлове, за да си осигурят постоянство.
Въпреки че броят на регистрираните опити за атаки надхвърля 1 милион, според Wordfence кампанията е била целенасочена. За разлика от много други мащабни кампании, които обикновено атакуват безразборно милиони уеб сайтове, тази е насочена към по-малък кръг от уеб сайтове, казват експертите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!