Wordpress update 4.7.2

Gevaarlijk lek in WordPress gevonden. Updaten wordt geadviseerd

WordPress heeft de onthulling van een groot lek een week achterwege gelaten. Dat schrijft Tweakers.net.

Vorige week werd bekend dat WordPress drie andere kwetsbaarheden heeft gedicht (bron), maar nu is bekend dat er nog een vierde kwetsbaarheid is die een groot risico met zich meebrengt.

De boosdoener in de kwetsbaarheid is de REST API van WordPress, die bij default aanstaat in WordPress 4.7.0 en 4.7.1.

Een van de endpoints in deze REST API maakt het mogelijk om toegang te krijgen tot het berichten-gedeelte van WordPress. Bezoekers van de website kunnen daardoor posts aanmaken, inzien, editen en deleten zonder een gebruikersnaam of wachtwoord in te voeren.

Kwaadwillenden hebben daarbij eveneens de mogelijkheid om malware bij de websitebezoekers te injecteren. Zo kunnen zij malware plaatsen die bijvoorbeeld gebruikt maakt van kwetsbaarheden in Java of Flash. Mocht een bezoeker dit niet bijgewerkt hebben dan kunnen kwaadwillenden deze computer op afstand overnemen.

Een onderzoeker van Sucuri, een beveiligingsbedrijf, ontdekte het lek. Geadviseerd wordt om de WordPress-websites die nog draaien op WordPress 4.7.0 of 4.7.1. te updaten naar de nieuwere versie 4.7.2. Meer informatie over technische details kun je lezen op de website van Sucuri.

Wordpress update 4.7.2
Kilian Drewel
Techblogger

schrijf je in voor de nieuwsbrief

Ontvang de nieuwste blogs van True elke twee weken in je mail

Security - 17.05.2017

Sinds vrijdag 12 mei slaat de WannaCry/WannaCrypt crypto-worm om zich heen. Deze worm, die zich richt op Windowssystemen die via SMB (protocol voor bestandsuitwisseling tussen computers en netwerken) bereikbaar zijn, probeert via verschillende registeritems de schijf te versleutelen. Vervolgens is een betaling aan de kwaadwillenden nodig om toegang tot de versleutelde data te verkrijgen. Media […]

Security - 15.04.2020

Het verplichte thuiswerken is voor veel organisaties inmiddels gewoongoed geworden. De meeste thuiswerkers beginnen hun draai te vinden en hoewel het niet altijd even ideaal is, ‘werkt’ het thuiswerken wel. Maar gebeurt dat thuiswerken eigenlijk wel veilig genoeg? In dit artikel een aantal tips voor IT-afdelingen om veilig thuiswerken voor de thuiswerkers te stimuleren. Lees […]

Security - 01.04.2020

De derde week van verplicht thuiswerken is voor een groot gedeelte van kantoorwerkend Nederland volop aan de gang. De meeste thuiswerkers beginnen hun draai te vinden en hoewel het niet altijd even ideaal is, ‘werkt’ het thuiswerken wel. Maar gebeurt dat thuiswerken eigenlijk wel veilig genoeg? In dit artikel een aantal algemene security-tips van de […]

Blijf op de hoogte en schrijf u in voor onze nieuwsbrief
Schrijf u in voor de nieuwsbrief

Vraag offerte aan

Vul onderstaand formulier in. True neemt zo snel mogelijk contact met u op.