Eine massive Welle von Angriffen auf WordPress gab es in der ersten Septemberwoche,  erklärt Defiant, Anbieter der Wordfence-Web-Firewall. Der plötzliche Anstieg der Angriffe erfolgte, nachdem Hacker eine Zero-Day-Schwachstelle in „File Manager“, einem beliebten WordPress-Plugin, das auf mehr als 700.000 Websites installiert ist, entdeckt und ausgenutzt hatten.

Bei der Zero-Day-Schwachstelle handelte es sich um eine nicht authentifizierte Schwachstelle beim Datei-Upload, die es einem Angreifer ermöglichte, bösartige Dateien auf eine Website hochzuladen, auf der eine ältere Version des Datei-Manager-Plugins lief.

Es ist unklar, wie Hacker den Zero-Day entdeckt haben, aber seit Anfang dieser Woche suchen sie nach Websites, auf denen dieses Plugin installiert sein könnte. Wenn eine Sondierung erfolgreich war, nutzten die Angreifer den Zero-Day aus und luden eine Web-Shell getarnt in einer Bilddatei auf den Server des Opfers hoch. Die Angreifer würden dann auf die Web-Shell zugreifen und die Website des Opfers übernehmen und sie in ein Botnetz einbinden.

„Die Angriffe auf diese Schwachstelle haben in den letzten Tagen dramatisch zugenommen“, sagte Ram Gall, Bedrohungsanalyst bei Defiant. Die Angriffe begannen langsam, verstärkten sich aber im Laufe der Woche, wobei Defiant allein am Freitag, dem 4. September, Angriffe gegen eine Million WordPress-Sites verzeichnete. Insgesamt, so Gall, habe Defiant seit dem 1. September, als die Angriffe erstmals entdeckt wurden, Angriffe auf mehr als 1,7 Millionen Websites blockiert.

Die 1,7 Millionen sind mehr als die Hälfte der Zahl der WordPress-Sites, die die Wordfence-Web-Firewall verwenden. Gall glaubt, dass das wahre Ausmaß der Angriffe noch viel größer ist, da WordPress auf Hunderten von Millionen von Websites installiert ist, die wahrscheinlich alle nach und nach durchsucht und gehackt werden.

Die gute Nachricht ist, dass das Entwicklerteam des Dateimanagers noch am selben Tag, an dem es von den Angriffen erfuhr, einen Patch für den Zero-Day erstellt und veröffentlicht hat. Einige Website-Eigentümer haben den Patch installiert, aber wie üblich hinken andere hinterher.

Es ist diese Langsamkeit beim Patchen, die das WordPress-Entwicklerteam kürzlich dazu veranlasst hat, eine Auto-Update-Funktion für WordPress-Themen und -Plugins hinzuzufügen. Beginnend mit WordPress 5.5, das letzten Monat veröffentlicht wurde, können Website-Eigentümer Plugins und Themen so konfigurieren, dass sie sich jedes Mal automatisch aktualisieren, wenn ein neues Update herauskommt, und sicherstellen, dass ihre Websites immer die neueste Version eines Themas oder Plugins ausführen und vor Angriffen geschützt sind.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

15 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

2 Tagen ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

2 Tagen ago