Kritiek lek in WordPress

WordPress waarschuwt voor een kritieke kwetsbaarheid waardoor websites op afstand zijn over te nemen. Via het beveiligingslek is in bepaalde omstandigheden remote code execution mogelijk. Beheerders worden dan ook aangeraden om direct te updaten naar WordPress 6.4.2 waarin het probleem is verholpen. Het beveiligingslek is niet direct te misbruiken in WordPress ‘core’. Hiervoor is een aparte kwetsbaarheid in bijvoorbeeld een plug-in of theme vereist.

De benodigde ‘object injection’ kwetsbaarheden komen echter op grote schaal voor in themes en plug-ins, aldus securitybedrijf Wordfence. Door deze beveiligingslekken met de kwetsbaarheid in WordPress zelf te combineren kunnen aanvallers websites op afstand volledig overnemen. Het beveiligingslek zit sinds versie 6.4 in WordPress. Wordfence stelt dat de meeste WordPress-sites automatisch de update zullen installeren, maar adviseert beheerders om te controleren of ze up-to-date zijn.

 

Bron:

Security.nl (https://www.security.nl/posting/821198/WordPress+waarschuwt+voor+kritiek+lek+waardoor+websites+zijn+over+te+nemen)

Auteur: Redactie (Security.nl)

Uitgelichte topics

Woensdag 21 maart was het Security-diner voor relaties van Vest Informatiebeveiliging, Denit Hosting Solutions, Ultimum en Guardian360 B.V. in het voetbalstadion Yanmar in Almere. Onder leiding

Zaterdag zijn de deelnemers vanuit Ultimum weer veilig aangekomen in Almere na de rit terug vanuit Duitsland. Tijdens de festiviteiten

Organisaties zijn steeds vaker het slachtoffer van netwerkaanvallen van zowel binnenuit als van buitenaf. Dit heeft verstrekkende gevolgen op zowel