image

Automatische Wordpress update besmet weblogs

donderdag 3 mei 2012, 13:58 door Redactie, 4 reacties

Een onderzoeker heeft meer dan 1.000 gehackte WordPress blogs ontdekt, die zich via de automatische update-functie blijven besmetten. De aanval op de weblogs begon net voordat Wordpress 3.3.2 uitkwam. Veel bloggers gebruiken de automatische update-functie van de blogsoftware om de nieuwste versie te installeren. Eigenaren van een al gehackt blog die naar de nieuwste versie upgraden, halen naast de upgrade ook nieuwe kwaadaardige code binnen.

Bij de eerste aanval wijzigden de aanvallers verschillende WordPress-bestanden, zoals update.php en wp-settings.php. In deze PHP-code worden links naar kwaadaardige websites geplaatst, die bezoekers van de WordPress blogs met malware proberen te infecteren.

Tijdens het updaten van WordPress worden automatisch nieuwe bestanden gedownload en oude bestanden vervangen. Daarbij wordt ook het aangepaste PHP-bestand vervangen waar de links naar de kwaadaardige websites in staan. Het aangepaste update.php-bestand zorgt er echter voor dat het bijgewerkte blog weer opnieuw wordt geïnfecteerd

Upgrade
"Als je dacht dat een WordPress upgrade malware van je blog kan verwijderen heb je het fout. Als je blog al voor de upgrade geïnfecteerd is en niet volledig schoongemaakt, kan de upgrade opnieuw bestanden infecteren die voor de upgrade nog schoon waren", zegt beveiligingsonderzoeker Denis Sinegubko.

Hij stelt dat WordPress upgrades geen zilveren kogel zijn. "Ze kun alleen je blogveiligheid verbeteren als die voor de upgrade schoon was." De onderzoeker vindt verder dat WordPress een integriteitscontrole aan het systeem moeten toevoegen, dat de kernonderdelen controleert.

Reacties (4)
03-05-2012, 14:39 door [Account Verwijderd]
[Verwijderd]
03-05-2012, 15:31 door Anoniem
Zouden ze bij de td. in Oxford misschien daarom zo druk zijn met al die macjes en de besmettingen die maar blijven komen?
03-05-2012, 19:14 door Anoniem
WordPress is intussen mijn vaste leverancier voor mijn urgente bank updates. *zucht*
04-05-2012, 18:37 door Anoniem
http://codex.wordpress.org/Updating_WordPress#Automatic_Update
For Automatic Update to work, at least two criteria must be satisfied:

(a) file ownership: all of your Wordpress files must be owned by the user under which your web server executes.
(b) file permissions: all of your WordPress files must be either owner writable by, or group writable by, the user under which your Apache server executes.
Dat is toch ook vragen om problemen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.