image

WordPress-sites aangevallen via kwetsbaarheid in Elementor Pro

zondag 2 april 2023, 08:35 door Redactie, 5 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in de WordPress-plug-in Elementor Pro om zo kwetsbare websites over te nemen of verkeer naar andere sites door te sturen. Elementor is een zogeheten "page builder" plug-in die de standaard WordPress-editor vervangt. Het biedt gebruikers meer vrijheid en mogelijkheden voor het vormgeven van hun WordPress-site en introduceert allerlei extra functionaliteit.

Naast de gratis Elementor-plug-in is er ook de betaalde plug-in Elementor Pro. Wanneer Elementor Pro en WooCommerce zijn geïnstalleerd, een plug-in om van WordPress-sites een webwinkel te maken, kan een standaardgebruiker zichzelf beheerder van de website maken. De kwetsbaarheid in Elementor Pro maakt het namelijk mogelijk om de registratiepagina in te schakelen, wanneer die is uitgeschakeld, en de standaardrol naar beheerder te zetten. Elk aangemaakt account heeft dan beheerdersrechten.

Daarnaast is het ook mogelijk om het e-mailadres van alle actieve beheerders te wijzigen of al het verkeer naar de WordPress-site naar een andere website door te sturen. Op 22 maart kwamen de ontwikkelaars van Elementor met een update, maar die maakt niet echt duidelijk wat het probleem is. "Improved code security enforcement in WooCommerce components", aldus de beschrijving. Inmiddels maken aanvallers actief misbruik van de kwetsbaarheid, zo meldt securitybedrijf Patchstack. Beheerders wordt dan ook aangeraden om de update installeren.

Reacties (5)
03-04-2023, 06:06 door Anoniem
Laten ze ook eens alle sites aanpakken met user enumeration niet op disbled gezet
en met dezelfde kwetsbaarheid wat betreft diredtory listing.

Een dure en gelikte site zonder het nodige onderhoud en updates wordt snel een kwetsbare site
en vormt een gevaar voor website eigenaar en mogelijke bezoekers.

Waarom mag Interwebz van velen een jungle blijven?

Vanwege het feit dat groot online wild kleiner wild gemakkelijker kan 'opvreten'?

Dat vraag ik me nu al vanaf voor het begin der vorige eeuw af.
03-04-2023, 09:49 door Anoniem
Door Anoniem: Laten ze ook eens alle sites aanpakken met user enumeration niet op disbled gezet
en met dezelfde kwetsbaarheid wat betreft diredtory listing.

Een dure en gelikte site zonder het nodige onderhoud en updates wordt snel een kwetsbare site
en vormt een gevaar voor website eigenaar en mogelijke bezoekers.

Waarom mag Interwebz van velen een jungle blijven?

Vanwege het feit dat groot online wild kleiner wild gemakkelijker kan 'opvreten'?

Dat vraag ik me nu al vanaf voor het begin der vorige eeuw af.

Inderdaad echt bizar hoeveel sites hun Wordpress niet fatsoenlijk bij houdem
03-04-2023, 11:20 door Anoniem
Door Anoniem:
Door Anoniem: Laten ze ook eens alle sites aanpakken met user enumeration niet op disbled gezet
en met dezelfde kwetsbaarheid wat betreft diredtory listing.

Een dure en gelikte site zonder het nodige onderhoud en updates wordt snel een kwetsbare site
en vormt een gevaar voor website eigenaar en mogelijke bezoekers.

Waarom mag Interwebz van velen een jungle blijven?

Vanwege het feit dat groot online wild kleiner wild gemakkelijker kan 'opvreten'?

Dat vraag ik me nu al vanaf voor het begin der vorige eeuw af.

Inderdaad echt bizar hoeveel sites hun Wordpress niet fatsoenlijk bij houdem
We lezen hier veel over problemen met wordpress sites en dan gaat het voornamlijk om plugins. Wat mij dan opvalt is waarom worden deze servers dan nooit versleuteld door ransomware?
03-04-2023, 19:11 door Anoniem
Omdat er op de servers zelf weinig te halen valt, maar wel een leuk tussenstation is
04-04-2023, 09:38 door Anoniem
Door Anoniem: Omdat er op de servers zelf weinig te halen valt, maar wel een leuk tussenstation is
Nee omdat de servers zelf meestal prima onderhouden worden en beveiligd zijn tegen ongein. De klanten op de servers kiezen echter vaak niet voor managed hosting en daar zit de ellende in. Kostenbesparing tegenover veiligheid of ontwetentheid.

Server inbraak is vele malen interesanter dan 1 site treffen want als je opdrachten op de server kan uitvoeren maakt de site beveiliging nog maar bar weinig uit. Het is echter vele malen complexer om een server over te nemen dan een site en inbraak pogingen mits goed geregeld vallen direct op.

Wil niet zeggen dat servers onfeilbaar zijn maar als servers meestal al getroffen worden dan zijn het grotere criminele groepen die zich ermee bemoeien en heb je het over soms maanden voorbereiding tijd en heel specifiek geschreven malware.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.