Wordpress update 4.7.2

Gevaarlijk lek in WordPress gevonden. Updaten wordt geadviseerd

WordPress heeft de onthulling van een groot lek een week achterwege gelaten. Dat schrijft Tweakers.net.

Vorige week werd bekend dat WordPress drie andere kwetsbaarheden heeft gedicht (bron), maar nu is bekend dat er nog een vierde kwetsbaarheid is die een groot risico met zich meebrengt.

De boosdoener in de kwetsbaarheid is de REST API van WordPress, die bij default aanstaat in WordPress 4.7.0 en 4.7.1.

Een van de endpoints in deze REST API maakt het mogelijk om toegang te krijgen tot het berichten-gedeelte van WordPress. Bezoekers van de website kunnen daardoor posts aanmaken, inzien, editen en deleten zonder een gebruikersnaam of wachtwoord in te voeren.

Kwaadwillenden hebben daarbij eveneens de mogelijkheid om malware bij de websitebezoekers te injecteren. Zo kunnen zij malware plaatsen die bijvoorbeeld gebruikt maakt van kwetsbaarheden in Java of Flash. Mocht een bezoeker dit niet bijgewerkt hebben dan kunnen kwaadwillenden deze computer op afstand overnemen.

Een onderzoeker van Sucuri, een beveiligingsbedrijf, ontdekte het lek. Geadviseerd wordt om de WordPress-websites die nog draaien op WordPress 4.7.0 of 4.7.1. te updaten naar de nieuwere versie 4.7.2. Meer informatie over technische details kun je lezen op de website van Sucuri.

Wordpress update 4.7.2
Kilian Drewel
Product Marketeer Cloud & Infra

schrijf je in voor de nieuwsbrief

Ontvang de nieuwste blogs van True elke twee weken in je mail

Security - 17.05.2017

Sinds vrijdag 12 mei slaat de WannaCry/WannaCrypt crypto-worm om zich heen. Deze worm, die zich richt op Windowssystemen die via SMB (protocol voor bestandsuitwisseling tussen computers en netwerken) bereikbaar zijn, probeert via verschillende registeritems de schijf te versleutelen. Vervolgens is een betaling aan de kwaadwillenden nodig om toegang tot de versleutelde data te verkrijgen. Media […]

Security - 12.08.2021

Microsoft praat op zijn jaarlijkse Inspire-event partners bij over de laatste ontwikkelingen. Hoewel het event gericht is op partners, omvat het event ook allerlei nieuws praktijkvoorbeelden die voor jouw organisatie relevant zijn. Onder meer op het gebied van managed detection & response. Een drietal partners – BT, IBM Security en Mandiant – zetten uiteen hoe […]

Security - 08.03.2021

We zijn afgelopen jaar regelmatig opgeschrikt door geruchtmakende cyberincidenten. Denk aan de SolarWinds-hack, waarbij aanvallers malware toevoegden aan de officiële Orion-software van dit bedrijf. Een kwetsbare versie van deze monitoringssoftware is door maar liefst 18.000 klanten geïnstalleerd, waaronder veel overheidsorganisaties en multinationals. Ook diverse omvangrijke ransomware-uitbraken passeerden de revue, zoals bij de gemeente Hof van […]

Blijf op de hoogte en schrijf u in voor onze nieuwsbrief
Schrijf u in voor de nieuwsbrief