Підписуйтеся на наш телеграм канал!

Хакери навчились використовувати вразливість найпопулярнішого плагіна для WordPress — понад 12 мільйонів сайтів опинились під загрозою

1 Квітня, 2023 · 6:33 pm 2 хв читання
Хакери навчились використовувати вразливість найпопулярнішого плагіна для WordPress — понад 12 мільйонів сайтів опинились під загрозою

Згідно з даними The Hack­er News, кіберзлочинці навчились використовувати вразливість, виявлену у платному плагіні Ele­men­tor Pro для CMS Word­Press – найпопулярнішої у світі платформи для створення сайтів.

Плагін встановлений на 12 мільйонах сайтів на Word­Press — всі вони опинились під загрозою. Спеціалісти з безпеки надали вразливості оцінку 8.8 з 10, що надає їй статус критичної.

Ele­men­tor Pro пропонує інструменти спрощеної розробки елементів сайту та управління ними, а також включає засоби взаємодії з плагіном WooCom­merce, призначеним для створення інтернет-магазинів. Вразливість проявляється на сайтах із встановленими одночасно Ele­men­tor Pro та WooCom­merce: будь-який зареєстрований користувач може створювати нові облікові записи з адміністраторськими привілеями. Розробник Ele­men­tor Pro вже випустив оновлення версії 3.11.7, в якій вразливість усунута, тому користувачам радять негайно завантажити оновлення.

Вразливість пов’язана з модулем взаємодії Ele­men­tor Pro і WooCom­merce — одна з його функцій призначена для оновлення деяких параметрів інтернет-магазину, але при цьому перевірка введення даних не проводиться, а сама функція не має засобів обмеження доступу користувачам з недостатніми привілеями. У результаті зловмисник, який отримав повноваження адміністратора, може змінити параметр siteurl, щоб перенаправити весь трафік зараженого сайту на зовнішній шкідливий ресурс.

Атаки на сайти із застарілою версією плагіна часто здійснюються з IP-адрес 193.169.194.63, 193.169.195.64 та 194.135.30.6; а на зламаному сайті часто з’являються файли з іменами wp-resortpack.zip, wp-rate.php та lll.zip.

Нагадаємо — хакерське угрупування Win­ter Vivern, що атакує управлінські структури по всьому світу, розміщує один зі штамів шкідливого ПЗ Aperetif на скомпрометованих сайтах Word­Press. Aperetif дозволяє хакерам робити знімки екрану робочого столу жертв, сканувати папки на робочому столі на наявність файлів із зазначеними розширеннями та вивантажувати їх на віддалений сервер.

BTC

$65,115.75

0.06%

ETH

$1,922.24

0.05%

BNB

$606.32

2.31%

XRP

$1.04

1.18%

SOL

$75.66

2.26%

Всі курси
Наступна новина завантажується…
Показати більше