Millionen von WordPress-Sites wurden Opfer groß angelegter Angriffe

Millionen von WordPress-Sites wurden Opfer groß angelegter Angriffe

Laut Sicherheitsforschern wird eine WordPress-Schwachstelle auf Millionen von Websites von Bedrohungsakteuren angegriffen. In letzter Zeit wurden eine Reihe von Sicherheitslücken behoben, wodurch zahlreiche Websites gefährdet sind. Die betreffende Sicherheitslücke betrifft WordPress-Seiten, auf denen Epsilon-Framework-Themes installiert sind. Wordfence, der WordPress-Sicherheits-Plugin-Anbieter, der die jüngsten Angriffe entdeckte, gab nicht viele Informationen über den Exploit preis, da er offenbar noch kein ausgereiftes Entwicklungsstadium erreicht hat. „Am 17. November 2020 bemerkte unser Threat-Intelligence-Team eine Welle groß angelegter Angriffe gegen kürzlich gemeldete Feature-Injection-Schwachstellen in Themes, die das Epsilon-Framework verwenden, das unserer Meinung nach auf mehr als 150,000 Websites installiert ist“, erklärte er. Ram Gall, QA-Ingenieur und Bedrohungsanalyst bei Wordfence. „Bisher haben wir einen Anstieg von mehr als 7,5 Millionen Angriffen auf mehr als 1,5 Millionen Websites mit mehr als 18.000 IP-Adressen beobachtet, die auf diese Schwachstellen abzielen.“

Verletzliche Themen

Laut Wordfence sind die folgenden Versionen der Epsilon Framework-Themen weiterhin gefährdet: Es scheint, dass die meisten Angriffe einfach nach anderen Schwachstellen suchen, obwohl ein Exploit zur Remote-Codeausführung möglich ist, der es einem Angreifer ermöglichen würde, die Kontrolle über eine kompromittierte Website zu übernehmen. Wenn die Website einer Person eines der anfälligen Themes verwendet, ist es wichtig, dass diese auf eine feste Version aktualisiert wird, sofern verfügbar. Wenn nicht, ist es wahrscheinlich am besten, vorübergehend zu einem anderen Thema zu wechseln. Alternativ sollte die Einführung eines WordPress-Firewall-Plugins Schutz bieten. Über BleepingComputer