image

Lek in populaire WordPress-plug-in actief aangevallen

vrijdag 5 september 2014, 15:03 door Redactie, 4 reacties

Een lek in een populaire plug-in voor WordPress wordt actief gebruikt om kwetsbare websites over te nemen. Het lek bevindt zich in de Slider Revolution plug-in en werd in februari gepatcht. De ontwikkelaar liet destijds alleen weten dat er een kwetsbaarheid was opgelost, maar niet om wat voor lek het ging.

Ontwikkelaar ThemePunch deed dit naar eigen zeggen op aanraden van verschillende beveiligingsbedrijven. Uiteindelijk belandde een exploit voor het lek toch op fora voor cybercriminelen. De kwetsbaarheid zorgt ervoor dat een aanvaller het bestand wp-config.php kan downloaden om zo vervolgens de database credentials te stelen. Vervolgens is het mogelijk om via de database de website volledig over te nemen.

ThemePunch biedt een automatische updater aan, zodat gebruikers over de meest recente versie kunnen beschikken. De Slider Revolution plug-in wordt echter ook in allerlei zogeheten "theme packages" gebruikt. Het is aan de ontwikkelaars en samenstellers van deze packages om ervoor te zorgen dat ze de meest recente versie van de plug-in toevoegen.

Beveiligingsbedrijf Sucuri zou inmiddels aanvallen op meer dan 1.000 verschillende websites hebben gezien waar werd geprobeerd om via het lek de site over te nemen. Gebruikers krijgen dan ook het dringende advies om naar de meest recente versie te updaten. Sucuri verzamelde op deze pagina een overzicht van theme packages waar de Slider Revolution plug-in in aanwezig is.

Reacties (4)
05-09-2014, 15:43 door Anoniem
Wordpress lek nummer "*tig weet ik hoeveel"
05-09-2014, 20:23 door AA_CS
Door Anoniem: Wordpress lek nummer "*tig weet ik hoeveel"

Hoewel er in WP ongetwijfeld *tig lekken zitten (in welke software niet?) zijn het meestal lekke plug-ins waardoor aanvallers binnen komen. Ook in dit geval dus...
07-09-2014, 12:52 door Anoniem
Vaak licht het ook aan de plugins die zomaar geinstalleerd worden onder wordpress (welliswaar door de gebruiker)
Als deze plugin niet nagekeken word in de code is het voor een ontwikkelaar een kweste van 3 regels tekst en hij heeft een backdoor.
22-10-2014, 11:43 door talha
Them Punch offers an automatic updater, so users can have. The latest version The Revolution Slider plug-in is also used in a variety of so-called "theme packages." It is up to the developers and compilers of these packages to ensure that they add the most recent version of the plug-in.


_____________________
iqbal
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.