Nyheter i Android, Telefoner, Prylar Och Recensioner

Hackare riktar in sig på ett övergivet WordPress-plugin för att utnyttja

Trotsiga forskare märkte en plötslig ökning i attacker mot Kaswara Modern WPBakery Page Builder, ett övergivet WordPress-plugin med miljontals installationer.

Angripare masssöker webben efter webbplatser med detta plugin, så att de kan utnyttja en känd sårbarhet och ta kontroll över sårbara webbplatser. Forskarna sa att angripare som framgångsrikt utnyttjar denna plugin kan ladda upp skadliga JavaScript-filer och infektera besökare till offrets webbplats.

Ett övergivet WordPress-plugin

Hackare som utnyttjar gammal programvara som dumpats av författarna är vanligt eftersom de innehåller sårbarheter som inte kommer att få några patchar. Detsamma gäller WordPress-webbplatser, där hotaktörer riktar sig mot sårbara plugins på WordPress-webbplatser för att utnyttja dem.

Ett sådant fall inträffar nu mot Kaswara Modern WPBakery Page Builder – ett ganska populärt WP-plugin som övergavs av dess författare och innehåller en säkerhetsrisk som spåras som CVE-2021-24284.

När det utnyttjas kan detta tillåta oautentiserade användare att komma åt webbplatsen, som sedan kan ladda upp skadliga filer och utföra kommandon på administratörsnivå som att lägga upp eller ta bort saker. Trotsiga forskare noterade att 1 599 852 unika webbplatser attackeras av hackare den här veckan!

Även om en liten del av dem kör detta felaktiga plugin. De är dock förvånade över att se bredden av kampanjen, där angripare masssöker webben för att hitta sårbara webbplatser. Redan nu förekommer i genomsnitt en halv miljon attackförsök varje dag, säger forskare.

WordPress-webbplatsadministratörer som använder Kaswara Modern WPBakery Page Builder-plugin rekommenderas att ta bort det helteftersom författaren inte har släppt någon patch för att stänga sårbarheten som nämns ovan.

Dessutom rekommenderas administratörer av andra webbplatser att kontrollera sina webbplatser med misstänkta zip-filer (‘inject.zip’, ‘king_zip.zip’, ‘null.zip’, ‘plugin.zip’ och ‘***_young.zip’ ‘ ) ) för att upptäcka infektioner och ta bort dem om sådana finns.

Table of Contents