Хакери са започнали да експлоатират покрита уязвимост в плъгин за WordPress само 24 часа след публикуването в Интернет на експлойт за дупката, алармират Akamai.
Въпросният плъгин е Advanced Custom Fields, разширение за WordPress сайтове с над 2 000 000 активни инсталации. Конкретно уязвимостта е с идентификационен номер CVE-2023-30777 и се описва като критичен рефлексивен XSS. Успешната експлоатация на дупката позволява на регистриран потребител да краде чувствителни данни и да повишава привилегиите си на интернет ресурси с инсталирана стара версия на Advanced Custom Fields, допълват от компанията. Уязвимостта е открита на втори май от компанията за сигурност Patchstack, а ден след като е издадена актуализация за нея (с версия 6.1.6 на плъгина), те публикуват подробна информация за проблема и доказателство за експлоатирането му. Именно и тази последна стъпка се явява и причината уязвимостта да стане обект на хакерски атаки едва денонощие след публикуването на обновлението. Akamai предават, че са регистрирали първите опити за експлоатиране и сканиране за уязвими инсталации още на шести май. От компанията допълват, че интересното тук се явява това, че атакуващите дупката просто копират предоставения от Patchstack код на сайта им.
„Тази активност се разпростира към всички вертикали без оглед на типа им. Мащаба на активността и какъвто и да е опит да се създаде нов експлойт ни подсказва, че атакуващата страна не е особено умела в техническо отношение. Тя сканира за уязвими сайтове и се опитва да експлоатира лесни мишени“, пишат в заключението си от Akamai.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















