image

Duizenden WordPress-sites via lek in Popup Builder besmet met malware

vrijdag 12 januari 2024, 12:16 door Redactie, 0 reacties

De afgelopen weken zijn duizenden WordPress-sites via een kwetsbaarheid in de plug-in Popup Builder besmet geraakt met malware, zo stelt securitybedrijf Sucuri. Popup Builder is een plug-in waarmee WordPress-sites pop-ups kunnen maken die aan bezoekers worden getoond. Meer dan tweehonderdduizend websites maken er gebruik van.

Begin vorige maand werd bekend dat er een stored cross-site scripting kwetsbaarheid in de plug-in aanwezig is. Daarmee kan een ongeauthenticeerde aanvaller dezelfde acties uitvoeren als een ingelogde beheerder, waaronder het installeren van willekeurige plug-ins en toevoegen van nieuwe beheerders. Op 7 december verscheen er een beveiligingsupdate voor de kwetsbaarheid. Uit cijfers van WordPress.org blijkt dat zeker de helft van de WordPress-sites met Popup Builder de update niet heeft geïnstalleerd.

Nog geen week na het uitkomen van de patch begonnen aanvallers misbruik van de kwetsbaarheid te maken. Daarbij wordt malafide code aan WordPress-sites toegevoegd en een malafide plug-in geïnstalleerd die als backdoor fungeert. De toegevoegde malafide code stuurt bezoekers door naar malafide websites en zorgt voor pushnotificatiespam. Volgens Sucuri zijn inmiddels meer dan 6200 websites gecompromitteerd.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.