Overslaan en naar de inhoud gaan

WordPress-sites massaal aangevallen via nieuwe kwetsbaarheid

Een kwetsbaarheid in de WordPress-plugin WPGateway wordt massaal gebruikt door criminelen. Inmiddels zijn meer dan 280.000 WordPress-websites aangevallen. De zero-day maakt het mogelijk om eigen admin-gebruikers toe te voegen aan het veelgebruikte content management systeem (cms).
security
© Shutterstock.com
Shutterstock.com

Er is nog altijd geen patch voor deze kwetsbaarheid (CVE-2022-3180) opgetuigd, zo meldt securityleverancier Wordfence. Die heeft dit gat ontdekt en inmiddels 280.000 aanvallen gedetecteerd en tegengehouden via zijn eigen beveiligingsproduct voor WordPress. De WPGateway-plugin is een premium-plugin die is gekoppeld aan de WPGateway-cloudservice. Dit geeft gebruikers een oplossing om WordPress-websites in te stellen en te beheren via één dashboard.

De ontdekkers hebben vorige week (op 9 september) voor het eerst contact opgenomen met de makers van de plugin waarin deze kwetsbaarheid is vastgesteld. Omdat criminelen al op de hoogte zijn van het mechanisme, is er gekozen om in de openbaarheid te treden. Dit om beheerders te informeren en in staat te stellen tegenmaatregelen te nemen, zoals bijvoorbeeld firewall-regels. Bij deze disclosure nu, vóórdat er een patch is, zijn niet alle details van het beveiligingsgat prijsgegeven.

Toegang tot volledige website

Aanvallers die beheerdersrechten weten te verkrijgen, hebben dan toegang tot de volledige website, zo waarschuwt Wordfence. Het advies luidt om de kwetsbare plugin in ieder geval tijdelijk te verwijderen. Het is mogelijk om te controleren of er sprake is van een aanval door te kijken of er een onbekende beheerder is toegevoegd aan de groep gebruikers. Het meest voorkomende teken van een hack (indicator of compromise, IOC) langs de WPGateway-plugin is de aanwezigheid van een beheerder met de gebruikersnaam 'rangex'.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in