Ettevaatust! WordPressi lehti skännitakse massiliselt tuntud turvaaugu ärakasutamiseks

Veebirebane
19. juuli 2022
2 min lugemine

Kui üsna tihti ei juhtu peale kodulehe turvaaugu avastamist pikka aega mitte midagi, siis nüüd võivad pahalased üsna kiiresti uksest sisse astuda, kui veebis on lappimata Kaswara Modern WPBakery nimelise lehekülje ehitustööriista turvaauk.

Asja teeb keeruliseks veel see, et antud plugin´i ehk lisamooduli omanik on selle hüljanud ehk värskendust turvaohu kõrvaldamiseks pole oodata.

Haavatavus laseb autentimata ründajal süstida saidile pahatahtliku Javascripti koodi, mis kasutab selle pistikprogrammi mistahes versiooni, et teha järgmine pahategu: laadida üles faile, kustutada sisu kuni saidi täieliku ülevõtmiseni.

Tegemist on küberkurjamite jaoks üsna magusa haavatavusega, sest seda ei saa kõrvaldada lihtsa turvalapiga ning lisaks on WPBakeryt kodulehe loomisel kasutanud üle pooleteise miljoni kasutaja. Skänneritega üritataksegi neid 1 599 852 veebilehte üles leida, kustkaudu siis veeb kähku üle võtta ja andmeid näpata või oma sisu üles panna.

Erinevad WordPressi turvalahendused on registreerinud juba ligi pool miljonit "uksekangutamist" turvaauguga kodulehekülgedel. Wordfence´i andmetel algas skännimine 4. juulil ja kestab siiamaani, olles viimasel nädalal taas tõusutrendis.

Patchstacki andmetel üritatakse iga WordPressi lehte päevas umbes 300 korda muukida. Mis ukse taga tegelikult toimub ja kuidas seda logidest vaadata, õpetatakse siin.

WPBakery mooduli puhul aga tuleks lahendusena see plugin kodulehelt kiiresti eemaldada ja leida asemele mõni teine PageBuilder ehk veebilehe ehitaja.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 25 aastat, teenindades igapäevaselt pea 25 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 25 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!

Vali paketi periood

1 kuu põhine arveldus

Kuus 12.08

Kokku 12.08

3 kuu põhine arveldus

Kuus 12.08

Kokku 36.24

6 kuu põhine arveldus

Kuus 12.08

Kokku 72.48

1 aasta põhine arveldus

Säästad 20% ehk -24.16

Kuus 10.07

Kokku 120.80

1 aasta
0.00
2 aastat
0.00
3 aastat
0.00
4 aastat
0.00
5 aastat
0.00
6 aastat
0.00
7 aastat
0.00
8 aastat
0.00
9 aastat
0.00
10 aastat
0.00