Je browser is verouderd en geeft deze website niet correct weer. Download een moderne browser en ervaar het internet beter, sneller en veiliger!

Kwetsbaarheden verholpen in WordPress door Automattic

Warning icon on a digital LCD display with reflection. Concept of cyber attack, malware, ransomware, data breach, system hacking, virus, spyware, compromised information and urgent attention.

Z-CERT waarschuwt voor twee ernstige kwetsbaarheden in WordPress die momenteel actief worden misbruikt. De beschikbare signalen laten zien dat het misbruik toeneemt. Daarnaast is de proof-of-conceptcode openbaar beschikbaar, waardoor het risico verder groeit.

Wat is het risico?

Een aanvaller kan deze kwetsbaarheden op afstand misbruiken om willekeurige code uit te voeren op een kwetsbaar systeem (Remote Code Execution). In shared hosting-omgevingen met onvoldoende hardening kan de impact verder reiken dan één website. Zelfs organisaties die zelf geen WordPress gebruiken, kunnen hierdoor geraakt worden als zij een hostingomgeving delen met een kwetsbare WordPress-installatie.

Wat moet je doen?

  • Controleer direct welke versie van WordPress wordt gebruikt.
  • Update WordPress naar de meest recente versie.
  • Controleer of er sprake is geweest van misbruik.
  • Start indien nodig het incident response-plan.
  • Maak bij shared hosting navraag bij de leverancier over getroffen hardening-maatregelen.

Extra aandacht

Automattic, de ontwikkelaar van WordPress, voert waar mogelijk automatische updates uit. Dit is alleen niet voor alle configuraties mogelijk. Controleer daarom actief of de update succesvol is doorgevoerd.

Lees hier meer: