Een lek in een populaire plug-in voor WordPress wordt actief gebruikt om kwetsbare websites over te nemen. Het lek bevindt zich in de Slider Revolution plug-in en werd in februari gepatcht. De ontwikkelaar liet destijds alleen weten dat er een kwetsbaarheid was opgelost, maar niet om wat voor lek het ging.
Ontwikkelaar ThemePunch deed dit naar eigen zeggen op aanraden van verschillende beveiligingsbedrijven. Uiteindelijk belandde een exploit voor het lek toch op fora voor cybercriminelen. De kwetsbaarheid zorgt ervoor dat een aanvaller het bestand wp-config.php kan downloaden om zo vervolgens de database credentials te stelen. Vervolgens is het mogelijk om via de database de website volledig over te nemen.
ThemePunch biedt een automatische updater aan, zodat gebruikers over de meest recente versie kunnen beschikken. De Slider Revolution plug-in wordt echter ook in allerlei zogeheten "theme packages" gebruikt. Het is aan de ontwikkelaars en samenstellers van deze packages om ervoor te zorgen dat ze de meest recente versie van de plug-in toevoegen.
Beveiligingsbedrijf Sucuri zou inmiddels aanvallen op meer dan 1.000 verschillende websites hebben gezien waar werd geprobeerd om via het lek de site over te nemen. Gebruikers krijgen dan ook het dringende advies om naar de meest recente versie te updaten. Sucuri verzamelde op deze pagina een overzicht van theme packages waar de Slider Revolution plug-in in aanwezig is.
Deze posting is gelocked. Reageren is niet meer mogelijk.