Miliony witryn WordPress padły ofiarą ataków na dużą skalę

Miliony witryn WordPress padły ofiarą ataków na dużą skalę

Według badaczy bezpieczeństwa luka w zabezpieczeniach WordPress w milionach witryn jest atakowana przez cyberprzestępców. Ostatnio usunięto wiele błędów bezpieczeństwa, przez co wiele witryn jest zagrożonych. Luka w zabezpieczeniach, o której mowa, dotyczy witryn WordPress, na których zainstalowane są motywy Epsilon Framework. Wordfence, dostawca wtyczek zabezpieczających WordPress, który wykrył ostatnie ataki, nie ujawnił zbyt wielu informacji na temat exploita, ponieważ wydaje się, że nie osiągnął on dojrzałego etapu rozwoju. „17 listopada 2020 r. nasz zespół ds. analizy zagrożeń zauważył falę zakrojonych na szeroką skalę ataków na niedawno zgłoszone luki w zabezpieczeniach związane z wprowadzaniem funkcji w motywach wykorzystujących platformę Epsilon, które naszym zdaniem są zainstalowane na ponad 150,000 7,5 witryn” — wyjaśnił Ram Gall, QA Inżynier i analityk zagrożeń w Wordfence. „Do tej pory zaobserwowaliśmy wzrost o ponad 1,5 miliona ataków na ponad 18.000 miliona witryn wykorzystujących te luki z ponad XNUMX XNUMX adresów IP”.

wrażliwe tematy

Według Wordfence zagrożone są następujące wersje motywów Epsilon Framework: Wydaje się, że większość ataków po prostu szuka innych luk w zabezpieczeniach, chociaż możliwe jest zdalne wykonanie kodu, które pozwoliłoby atakującemu przejąć kontrolę nad zaatakowaną witryną. Jeśli witryna internetowa danej osoby wykorzystuje któryś z podatnych na ataki motywów, konieczne jest zaktualizowanie jej do poprawionej wersji, jeśli jest dostępna. Jeśli nie, prawdopodobnie najlepiej tymczasowo przełączyć się na inny motyw. Alternatywnie, przyjęcie wtyczki zapory WordPress powinno zapewnić ochronę. Przez BleepingComputer