Разширенията в WordPress имат критична уязвимост в сигурността

Уязвимостите позволят на хакери да получат достъп до администраторските акаунти.

Кибер хакери започнаха да експлоатират уязвимост в редица от най-популярните разширения в най-използваната CMS система за поддръжка на уеб сайтове и блогове в света – WordPress. Тя позволява осъществяването на достъп до администраторските акаунти на сайтовете, според нови изследвания на Wordfence.

Изследователите по сигурността във фирмата откриха, че уязвимости в едни от най-известните разширения за WordPress са били експлоатирани чрез инжектиране на злонамерен JavaScript код в сайтовете на жертвите, което пренасочва потребителите на компрометираните сайтове към потенциално вредоносно или опасно съдържание, включително злонамерени програми или измамни сайтове.

Изследователите на Wordfence откриха откъде произлизат атаките и идентифицираха различни IP адреси на хакери, свързани с големи хостинг компании. Въпреки това, след като проблемът беше представен на вниманието на разработчиците на разширения и екипа, поддържащ WordPress, по-голямата част от хакерите прекрати използването на уязвимостта, с изключение на една хакерска група.

В публикация в своя блог относно откритието си, Майки Веенстра, част от екипа на Wordfence обясни, че повечето атаки се осъществяват от един и същи IP адрес.

„Въпросният IP адрес е 104.130.139.134, сървър на хостинг доставчика Rackspace, понастоящем хостващ някои предполагаемо компрометирани уебсайтове. Свързахме се с компанията Rackspace, за да ги информираме за тази дейност с надеждата, че те ще предприемат действия за предотвратяване на по-нататъшни атаки от тяхната мрежа. Все още не сме получили отговор“.

Уязвимостите тръгват от разширенията в WordPress

Всички атаки, извършени към момента, са се случили чрез няколко известни уязвимости от бившите разширения NicDark, включително nd-booking, nd-travel и nd-learning.

Докато първоначалното проучване на компанията идентифицира инжектиране на JS скриптове, които предизвикват злонамерено пренасочване към измамни уеб сайтове или нежелани изскачащи реклами и прозорци в браузърите на посетителите на компрометираните сайтове, по-късно стана ясно че всъщност злонамерения код се вгражда в уеб сайтовете посредством неоторизиран достъп до администраторските акаунти на сайтовете.

Wordfence даде някои препоръки към собствениците на WordPress сайтове, за да избегнат евентуални атаки:

„Както винаги, актуализирането на всички теми, разширения и версията на WordPress до последната налична, е най-важното. Проверявайте често сайта си за актуализации по разширенията, които използвате, за да сте сигурни, че сте с последната версия на всяко едно. Потребителите на Wordfence периодично получават имейли, които ги информират за налични актуализации.“

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!