350.000 sitios de WordPress potencialmente atacables
Team Host.it 2 min de lectura
Contenido
Los piratas informáticos están explotando activamente una vulnerabilidad que les permite ejecutar comandos y scripts maliciosos en sitios web que ejecutan File Manager, un complemento de WordPress con más de 700.000 instalaciones activas. La noticia de los ataques llegó pocas horas después de que se corrigiera la falla de seguridad.
Los piratas informáticos utilizan el exploit para cargar archivos que contienen webshells ocultos en una imagen. Desde allí, tienen la opción de ejecutar comandos en plugins/wp-file-manager/lib/files/, el directorio donde reside el complemento del Administrador de archivos. Si bien esta restricción impide que los piratas informáticos ejecuten comandos en archivos fuera del directorio, los piratas informáticos pueden causar más daño cargando scripts que puedan realizar acciones en otras partes de un sitio vulnerable.
¿Cómo protegerse de problemas de este tipo? Evidentemente actualizar el software en cuanto esté disponible el parche, pero puede que no sea suficiente. Aquí es donde se vuelve esencial tener un WAF (firewall de aplicaciones web) para proteger su sitio de WordPress. La tecnología de "parches virtuales" introducida por Cerbero (firewall de aplicaciones web del host activo en todos los servicios) garantiza la protección de los sitios web de WordPress incluso en ausencia de una actualización de software.
Hosting WordPress
Hosting optimizado para WordPress
SSD, backups, SSL y Application Manager: publica y actualiza tu sitio con asistencia en italiano.
Artículos relacionados
Del blog
Del archivo