Wat is het risico?
Een aanvaller kan deze kwetsbaarheden op afstand misbruiken om willekeurige code uit te voeren op een kwetsbaar systeem (Remote Code Execution). In shared hosting-omgevingen met onvoldoende hardening kan de impact verder reiken dan één website. Zelfs organisaties die zelf geen WordPress gebruiken, kunnen hierdoor geraakt worden als zij een hostingomgeving delen met een kwetsbare WordPress-installatie.
Wat moet je doen?
- Controleer direct welke versie van WordPress wordt gebruikt.
- Update WordPress naar de meest recente versie.
- Controleer of er sprake is geweest van misbruik.
- Start indien nodig het incident response-plan.
- Maak bij shared hosting navraag bij de leverancier over getroffen hardening-maatregelen.
Extra aandacht
Automattic, de ontwikkelaar van WordPress, voert waar mogelijk automatische updates uit. Dit is alleen niet voor alle configuraties mogelijk. Controleer daarom actief of de update succesvol is doorgevoerd.
Lees hier meer: