Overslaan en naar de inhoud gaan

File Manager-bug leidt tot massale aanval op WordPress-sites

Vorige week werd een zero-day-probleem gevonden in File Manager, een plugin voor WordPress die op meer dan 700.000 sites wordt toegepast. In de dagen daarop nam het aantal aanvallen spectaculair toe, zegt Defiant, de maker van de Wordfence firewall. Het bedrijf zegt dat in de vier dagen na de ontdekking van de zero-day bug meer dan 1,7 miljoen hackpogingen zijn afgeslagen door zijn securityproduct.
explosie
© CC0 - Unsplash.com
CC0 - Unsplash.com

Vermoedelijk is het aantal WordPress-sites dat onder vuur ligt nog veel groter. Er zijn immers veel meer gebruikers van het bekende CMS dan de 3 miljoen WordPress-sites die de Wordfence firewall hebben geïnstalleerd. Volgens Defiant gaat het om bots die proberen uit te vinden of de verzwakte versie van File Manager is geïnstalleerd op de betreffende site.

Laks update-gedrag

Er is inmiddels een nieuwe versie (6.9) van File Manager die het probleem niet meer bevat. Toch zijn er naar schatting nog ruim 260.000 sites die de oude, kwetsbare versie gebruiken.

Het lakse update-gedrag van veel WordPress-beheerders heeft het WordPress-team doen besluiten een auto-update-routine voor Themes en Plugins te maken, meldt ZDNet. De Wordpress 5.5-versie die deze maand uitkwam, biedt de mogelijkheid updates van site-uitbreidingen automatisch te laten installeren zodra deze beschikbaar komen. Op die manier kunnen de beheerders zonder er aandacht aan te besteden toch altijd de laatste en hopelijk veiligste versie van de toevoegingen actief hebben op hun sites.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in