Milioni di siti WordPress sono stati vittime di attacchi su larga scala

Milioni di siti WordPress sono stati vittime di attacchi su larga scala

Una vulnerabilità di WordPress su milioni di siti viene attaccata da attori delle minacce, affermano i ricercatori di sicurezza. Di recente sono stati corretti numerosi bug di sicurezza, mettendo a rischio un gran numero di siti. La vulnerabilità di sicurezza in questione riguarda i siti WordPress su cui sono installati i temi di Epsilon Framework. Wordfence, il provider di plugin di sicurezza di WordPress che ha scoperto i recenti attacchi, non ha rivelato molte informazioni sull'exploit perché non sembra aver raggiunto una fase matura di sviluppo. "Il 17 novembre 2020, il nostro team di Threat Intelligence ha notato un'ondata di attacchi su larga scala contro vulnerabilità di feature injection segnalate di recente in temi che utilizzano Epsilon Framework, che riteniamo siano installati su oltre 150,000 siti", ha spiegato Ram Gall, QA Engineer e Threat Analyst di Wordfence. "Finora, abbiamo assistito a un aumento di oltre 7,5 milioni di attacchi contro oltre 1,5 milioni di siti che prendono di mira queste vulnerabilità, da oltre 18.000 indirizzi IP".

Argomenti vulnerabili

Secondo Wordfence, le seguenti versioni dei temi di Epsilon Framework rimangono a rischio: Sembra che la maggior parte degli attacchi cerchi semplicemente altre vulnerabilità, sebbene sia possibile un exploit di esecuzione di codice in modalità remota che consentirebbe a un utente malintenzionato di assumere il controllo di un sito compromesso. Se il sito Web di una persona utilizza uno dei temi vulnerabili, è essenziale che si aggiorni a una versione corretta, se disponibile. In caso contrario, probabilmente è meglio passare temporaneamente a un altro tema. In alternativa, l'adozione di un plug-in del firewall di WordPress dovrebbe offrire protezione. Tramite BleepingComputer