Eine massive Welle von Angriffen auf WordPress gab es in der ersten Septemberwoche,  erklärt Defiant, Anbieter der Wordfence-Web-Firewall. Der plötzliche Anstieg der Angriffe erfolgte, nachdem Hacker eine Zero-Day-Schwachstelle in „File Manager“, einem beliebten WordPress-Plugin, das auf mehr als 700.000 Websites installiert ist, entdeckt und ausgenutzt hatten.

Bei der Zero-Day-Schwachstelle handelte es sich um eine nicht authentifizierte Schwachstelle beim Datei-Upload, die es einem Angreifer ermöglichte, bösartige Dateien auf eine Website hochzuladen, auf der eine ältere Version des Datei-Manager-Plugins lief.

Es ist unklar, wie Hacker den Zero-Day entdeckt haben, aber seit Anfang dieser Woche suchen sie nach Websites, auf denen dieses Plugin installiert sein könnte. Wenn eine Sondierung erfolgreich war, nutzten die Angreifer den Zero-Day aus und luden eine Web-Shell getarnt in einer Bilddatei auf den Server des Opfers hoch. Die Angreifer würden dann auf die Web-Shell zugreifen und die Website des Opfers übernehmen und sie in ein Botnetz einbinden.

„Die Angriffe auf diese Schwachstelle haben in den letzten Tagen dramatisch zugenommen“, sagte Ram Gall, Bedrohungsanalyst bei Defiant. Die Angriffe begannen langsam, verstärkten sich aber im Laufe der Woche, wobei Defiant allein am Freitag, dem 4. September, Angriffe gegen eine Million WordPress-Sites verzeichnete. Insgesamt, so Gall, habe Defiant seit dem 1. September, als die Angriffe erstmals entdeckt wurden, Angriffe auf mehr als 1,7 Millionen Websites blockiert.

Die 1,7 Millionen sind mehr als die Hälfte der Zahl der WordPress-Sites, die die Wordfence-Web-Firewall verwenden. Gall glaubt, dass das wahre Ausmaß der Angriffe noch viel größer ist, da WordPress auf Hunderten von Millionen von Websites installiert ist, die wahrscheinlich alle nach und nach durchsucht und gehackt werden.

Die gute Nachricht ist, dass das Entwicklerteam des Dateimanagers noch am selben Tag, an dem es von den Angriffen erfuhr, einen Patch für den Zero-Day erstellt und veröffentlicht hat. Einige Website-Eigentümer haben den Patch installiert, aber wie üblich hinken andere hinterher.

Es ist diese Langsamkeit beim Patchen, die das WordPress-Entwicklerteam kürzlich dazu veranlasst hat, eine Auto-Update-Funktion für WordPress-Themen und -Plugins hinzuzufügen. Beginnend mit WordPress 5.5, das letzten Monat veröffentlicht wurde, können Website-Eigentümer Plugins und Themen so konfigurieren, dass sie sich jedes Mal automatisch aktualisieren, wenn ein neues Update herauskommt, und sicherstellen, dass ihre Websites immer die neueste Version eines Themas oder Plugins ausführen und vor Angriffen geschützt sind.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

ZDNet.de Redaktion

Recent Posts

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

5 Stunden ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

8 Stunden ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

8 Stunden ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

9 Stunden ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

12 Stunden ago

Januar-Patchday: Google stopft kritische Löcher in Android

Ohne Rechteausweitung ist eine Remotecodeausführung möglich. Betroffen sind alle unterstützten Android-Versionen inklusive Android 15.

1 Tag ago