Активна кампания атакува над 1.6 милиона WP сайта през първите си часове

Компанията, предоставяща услуги и продукти за защита на WordPress инстанции Wordfence съобщи за активна кампания сайтове на основата на популярния CMS. Атаките целят експлоатирането на вече запушени дупки в четири плъгина и една широко използвана тема.

Споменатите приставки са Kiwi Social Share, WordPress Automatic, Pinterest Automatic и PublishPress Capabilities. Атакуваната уязвимост в първия плъгин е адресирана още през 2018, докато в останалите три – през тази година. Според специалистите от Wordfence мащаба на кампанията е наистина сериозен. Започнала на осми този месец, само за първите 36 часа са регистрирани 13.7 милиона атаки към 1.6 млн. сайта, като те идват от 16 000 различни IP адреса.

„В повечето случаи, хакерите актуализират опцията users_van_register и включват настройката default_role на administrator“, пишат Wordfence. Това помага на атакуващата страна да се регистрира във всеки сайт като администратор и да превземат сайта. Докато WordPress Automatic и Pinterest Automatic получават обновление за атакуваните проблеми в началото на миналия месец, PublishPress Capabilities е защитен от атаки към уязвимостта, която е цел на хакерите на шести този месец – два дни преди старта на кампанията. Не е ясно защо обаче се атакува в тази кампания и уязвимостта в Kiwi Social Share, която е запушена преди повече от три години.

Кампанията цели и атакуване на вече адресирани слабости в няколко Epsilon Framework теми. Успешната атака към тях позволява изпълнението на произволен код и отново – пълното превземане на сайта. Администриращите WordPress инстанции, които използват атакуваните активи трябва да се уверят, че използват последните им версии. Ако случайно са забравили да обновят някоя от тях, то те трябва да проверят за създадени в сайтовете си съмнителни акаунти и да ги премахнат своевременно. Освен това, трябва да проверят дали настройките на Membership и New User Default Role са активирани/дезактивирани правилно. По-долу може да видите уязвимите версии на атакуваните плъгини и теми на Epsilon Framework:

PublishPress Capabilities <= 2.3

Kiwi Social Plugin <= 2.0.10

Pinterest Automatic <= 4.14.3

WordPress Automatic <= 3.53.2

Epsilon Framework

Shapely <=1.2.8

NewsMag <=2.4.1

Activello <=1.4.1

Illdy <=2.1.6

Allegiant <=1.2.5

Newspaper X <=1.3.1

Pixova Lite <=2.0.6

Brilliance <=1.2.9

MedZone Lite <=1.2.5

Regina Lite <=2.0.5

Transcend <=1.1.9

Affluent <1.1.0

Bonkers <=1.0.5

Antreas <=1.0.6

NatureMag Lite – не е известна актуализация за него. Препоръчва се премахването му.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!