WORDPRESS BAJO ATAQUE | Sitios de WordPress atacados por millones

Millones de sitios de WordPress están siendo investigados en ataques automatizados que buscan explotar una vulnerabilidad de complemento descubierta recientemente, según investigadores de seguridad.

Wordfence, que a su vez produce un complemento para la plataforma, reveló la noticia del error de día cero a principios de septiembre. Afecta al Administrador de archivos que, como su nombre indica, es un complemento que ayuda a los usuarios a administrar archivos en sus sitios de WordPress.

El complemento está instalado en alrededor de 700,000 sitios de WordPress, y aunque Wordfence estima que solo alrededor del 37%, o 262,0000, todavía están ejecutando una versión vulnerable, esto no ha impedido que los atacantes prueben suerte contra un número mucho mayor de usuarios.

“Los ataques contra esta vulnerabilidad han aumentado drásticamente en los últimos días. Wordfence ha registrado ataques contra más de un millón de sitios hoy, 4 de septiembre de 2020. Los sitios que no usan este complemento todavía están siendo investigados por bots que buscan identificar y explotar versiones vulnerables del complemento del Administrador de archivos, y hemos registrado ataques contra 1.7 millones de sitios desde entonces. la vulnerabilidad fue explotada primero ”, explicó Ram Gall de Wordfence.

“Aunque Wordfence protege más de tres millones de sitios de WordPress, esto sigue siendo solo una parte del ecosistema de WordPress. Como tal, la verdadera escala de estos ataques es mayor de lo que pudimos registrar “.

La propia vulnerabilidad podría permitir a un usuario remoto no autenticado ejecutar comandos y cargar archivos maliciosos en un sitio de destino. Por lo tanto, Gall instó a los usuarios a corregir el problema de inmediato instalando la última versión del complemento, v6.9.

“Si no está utilizando activamente el complemento, desinstálelo por completo”, agregó. “Debido a la amplitud de la funcionalidad de administración de archivos, este complemento proporciona al usuario dentro del panel de wp-admin, recomendamos desinstalar el complemento cuando no se esté utilizando activamente”.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *