Veel WordPress-websites worden gehackt via kwetsbaarheden in 3 populaire plug-ins waar al geruime tijd updates voor beschikbaar zijn. Dat laat beveiligingsbedrijf Sucuri in een nieuw rapport (pdf) weten. Het gaat om de RevSlider- en GravityForms-plug-ins, gevolgd door het TimThumb-script.
Een kwart van alle gehackte WordPress-websites had een kwetsbare versie van één van deze extensies geïnstalleerd. Voor alle drie de plug-ins is een update al meer dan een jaar beschikbaar. De patch voor TimThumb is al sinds 2011 verkrijgbaar. Volgen Sucuri laat dit zien hoe lastig het is om webmasters op dit soort problemen te wijzen en ervoor te zorgen dat ze actie ondernemen.
"De voornaamste oorzaak dat websites worden gehackt komt door misbruik van kwetsbaarheden in verouderde software, met name in extensies, zoals het WordPress-platform laat zien", aldus het rapport. In het geval een website wordt gehackt plaatsen de aanvallers in de meeste gevallen (66%) een php-backdoor. Ook wordt er vaak kwaadaardige code geïnstalleerd om bezoekers van de website met malware te infecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.