Gevaarlijk lek in WordPress gevonden. Updaten wordt geadviseerd

WordPress heeft de onthulling van een groot lek een week achterwege gelaten. Dat schrijft Tweakers.net.

Vorige week werd bekend dat WordPress drie andere kwetsbaarheden heeft gedicht (bron), maar nu is bekend dat er nog een vierde kwetsbaarheid is die een groot risico met zich meebrengt.

De boosdoener in de kwetsbaarheid is de REST API van WordPress, die bij default aanstaat in WordPress 4.7.0 en 4.7.1.

Een van de endpoints in deze REST API maakt het mogelijk om toegang te krijgen tot het berichten-gedeelte van WordPress. Bezoekers van de website kunnen daardoor posts aanmaken, inzien, editen en deleten zonder een gebruikersnaam of wachtwoord in te voeren.

Kwaadwillenden hebben daarbij eveneens de mogelijkheid om malware bij de websitebezoekers te injecteren. Zo kunnen zij malware plaatsen die bijvoorbeeld gebruikt maakt van kwetsbaarheden in Java of Flash. Mocht een bezoeker dit niet bijgewerkt hebben dan kunnen kwaadwillenden deze computer op afstand overnemen.

Een onderzoeker van Sucuri, een beveiligingsbedrijf, ontdekte het lek. Geadviseerd wordt om de WordPress-websites die nog draaien op WordPress 4.7.0 of 4.7.1. te updaten naar de nieuwere versie 4.7.2. Meer informatie over technische details kun je lezen op de website van Sucuri.

Kilian Drewel
Contentmarketeer
Deel dit artikel via sociale media:

Hosting - 09.01.2019

Het maken van digitale producten zoals websites en applicaties is sterk onderhevig aan veranderingen. Nieuwe manieren van werken en technologieën verschijnen constant in het speelveld en maken het werk van de developer een stuk eenvoudiger. Ontwikkelingen die wij nauwlettend in de gaten houden het komende jaar? Public cloud, microservices, containers, Security-as-a-Service, no-code platforms en de […]

Technology - 17.05.2017

Sinds vrijdag 12 mei slaat de WannaCry/WannaCrypt crypto-worm om zich heen. Deze worm, die zich richt op Windowssystemen die via SMB (protocol voor bestandsuitwisseling tussen computers en netwerken) bereikbaar zijn, probeert via verschillende registeritems de schijf te versleutelen. Vervolgens is een betaling aan de kwaadwillenden nodig om toegang tot de versleutelde data te verkrijgen. Media […]

Technology - 06.12.2016

Vandaag is het nieuwe WordPress CMS beschikbaar. Wat is er nieuw? Waar moet je op letten? In dit artikel zoeken we de belangrijkste WordPress 4.7 veranderingen voor je uit. WordPress 4.7 veranderingen  Nieuw thema: Twenty Seventeen  WordPress 4.7 zal de laatste grote WordPress-release van 2016 zijn, wat traditiegetrouw betekent dat er een nieuw thema aankomt. Twenty […]

Blijf op de hoogte en schrijf u in voor onze nieuwsbrief
Schrijf u in voor de nieuwsbrief

Vraag offerte aan

Vul onderstaand formulier in. True neemt zo snel mogelijk contact met u op.