Из-за уязвимости хакеры могут получить контроль над миллионами сайтов

 
4064
03 апреля 2023 в 12:37
Автор: Антон Мерзляков
Автор: Антон Мерзляков

Найдена уязвимость в платном плагине Elementor Pro для WordPress — одной из самых популярных платформ (CMS) для создания сайтов. Плагин установлен на 12 миллионов сайтов, из-за чего рейтинг серьезности уязвимости составляет 8,8 из 10.

Elementor Pro нужен в том числе для упрощенной разработки элементов сайтов и управления им. Кроме того, в нем содержатся средства для взаимодействия с плагином WooCommerce — его широко используют в интернет-магазинах. Опасность может ожидать ресурсы, где оба плагина используются одновременно. Разработчик Elementor Pro успел выпустить обновление (3.11.7), в котором закрыл лазейку.

Если упростить: из-за уязвимости злоумышленники могли (и до сих пор могут, если владельцы ресурсов не обновят плагины) получать права администратора и перенаправлять трафик на внешние ресурсы. Зарегистрированные атаки проводились с IP-адресов 193.169.194.63, 193.169.195.64 и 194.135.30.6. Кроме того, на взломанных сайтах часто появляются файлы с именами wp-resortpack.zip, wp-rate.php и lll.zip.

Onlíner рекомендует
13.3" 2560 x 1600, IPS, 60 Гц, Apple M1, 8 ГБ, SSD 256 ГБ, видеокарта встроенная, Mac OS, цвет крышки серый, аккумулятор 49.9 Вт·ч
Выбор покупателей
15.6" 1920 x 1080, IPS, 144 Гц, Intel Core i7 12650H, 16 ГБ DDR5, SSD 1024 ГБ, видеокарта NVIDIA GeForce RTX 3050 Ti 4 ГБ (TGP 75 Вт), без ОС, цвет крышки черный, аккумулятор 76 Вт·ч
15.6" 1920 x 1080, IPS, 144 Гц, AMD Ryzen 5 5600H, 16 ГБ DDR4, SSD 512 ГБ, видеокарта NVIDIA GeForce GTX 1650 4 ГБ GDDR6, без ОС, цвет крышки темно-синий, аккумулятор 50 Вт·ч

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро