Підписуйтеся на наш телеграм канал!

Хакери навчились використовувати вразливість найпопулярнішого плагіна для WordPress — понад 12 мільйонів сайтів опинились під загрозою

Хакери навчились використовувати вразливість найпопулярнішого плагіна для WordPress — понад 12 мільйонів сайтів опинились під загрозою

6:33 pm, 1 Квітня, 2023

Згідно з даними The Hack­er News, кіберзлочинці навчились використовувати вразливість, виявлену у платному плагіні Ele­men­tor Pro для CMS Word­Press – найпопулярнішої у світі платформи для створення сайтів.

Плагін встановлений на 12 мільйонах сайтів на Word­Press — всі вони опинились під загрозою. Спеціалісти з безпеки надали вразливості оцінку 8.8 з 10, що надає їй статус критичної.

Ele­men­tor Pro пропонує інструменти спрощеної розробки елементів сайту та управління ними, а також включає засоби взаємодії з плагіном WooCom­merce, призначеним для створення інтернет-магазинів. Вразливість проявляється на сайтах із встановленими одночасно Ele­men­tor Pro та WooCom­merce: будь-який зареєстрований користувач може створювати нові облікові записи з адміністраторськими привілеями. Розробник Ele­men­tor Pro вже випустив оновлення версії 3.11.7, в якій вразливість усунута, тому користувачам радять негайно завантажити оновлення.

Вразливість пов’язана з модулем взаємодії Ele­men­tor Pro і WooCom­merce — одна з його функцій призначена для оновлення деяких параметрів інтернет-магазину, але при цьому перевірка введення даних не проводиться, а сама функція не має засобів обмеження доступу користувачам з недостатніми привілеями. У результаті зловмисник, який отримав повноваження адміністратора, може змінити параметр siteurl, щоб перенаправити весь трафік зараженого сайту на зовнішній шкідливий ресурс.

Атаки на сайти із застарілою версією плагіна часто здійснюються з IP-адрес 193.169.194.63, 193.169.195.64 та 194.135.30.6; а на зламаному сайті часто з’являються файли з іменами wp-resortpack.zip, wp-rate.php та lll.zip.

Нагадаємо — хакерське угрупування Win­ter Vivern, що атакує управлінські структури по всьому світу, розміщує один зі штамів шкідливого ПЗ Aperetif на скомпрометованих сайтах Word­Press. Aperetif дозволяє хакерам робити знімки екрану робочого столу жертв, сканувати папки на робочому столі на наявність файлів із зазначеними розширеннями та вивантажувати їх на віддалений сервер.

BTC

$78,140.26

0.28%

ETH

$2,333.03

0.55%

BNB

$631.41

-1.02%

XRP

$1.43

-0.54%

SOL

$86.59

-0.10%

Всі курси
Показати більше