Falha em temas do WordPress pode afetar mais de 100 mil sites

Uma brecha de segurança já corrigida em temas do WordPress ainda mantém em risco cerca de 100 mil sites cujos administradores não aplicaram as atualizações mais recentes.

A partir da vulnerabilidade, criminosos seriam capazes de realizar o upload de arquivos aos servidores destas páginas, que passam a contribuir para infecções adicionais e, também, podem ser usadas para a injeção de spam em espaços legítimos.

O problema foi detectado pelos especialistas da Wordfence e atingem clientes da Thrive Theme, uma grande fornecedora do mercado de criação de conteúdo.

Não apenas os temas da categoria legada da companhia permitiam a exploração, como também alguns de seus plugins de otimização de conteúdo, comentários, SEO e texto, em brechas que foram corrigidas em 12 de março.

O número de sites vulneráveis, entretanto, mostra que boa parte dos usuários de tais soluções ainda não realizaram os updates essenciais.

Com isso, se iniciou uma campanha de exploração maliciosa que combina duas vulnerabilidades para permitir o envio de arquivos ao servidor de forma não-autorizada e sem a necessidade de autenticação pelos responsáveis.

A partir de um sistema de atualização dos temas, arquivos são implantados na raiz da infraestrutura dos sites, abrindo backdoors para novas infecções e exibindo spams e propagandas sob o controle dos criminosos em páginas anteriormente legítimas.

De acordo com as análises da Wordfence, cerca de 1,9 mil sites estariam comprometidos desta maneira, contendo uma ou mais explorações maliciosas por criminosos.

Apesar de ser uma campanha ativa, não existem informações sobre a centralização dos ataques em um único grupo, indicando se tratarem de tentativas voltadas, justamente, à descoberta das brechas e à possibilidade de aproveitar enquanto administradores não realizam as atualizações devidas.

A recomendação é para quer todos os usuários apliquem com urgência a atualização 2.0.0 de temas legados do Thrive Themes, bem como de qualquer plugin do serviço que esteja sendo utilizado no site.

Além disso, vale a pena analisar a raiz dos servidores e pastas do sistema em busca de uploads suspeitos ou não autorizados, com os especialistas em segurança divulgando uma lista de arquivos a serem analisados, bem como IPs utilizados pelos criminosos para a exploração.

Ciberia // Canaltech

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como brasileiros driblam a alta dos preços dos alimentos

Inflação mudou os itens nos carrinhos de supermercado e chegou a afetar a popularidade de Lula. Famílias de diferentes bairros de São Paulo contam sobre sua forma de lidar com a situação. "Driblar os preços." É …

Como Alzheimer deixou ator Gene Hackman sozinho em seus últimos dias: 'Era como se vivesse em um filme que se repetia'

O ator Gene Hackman estava sozinho em sua casa, na cidade de Santa Fé, Novo México, nos EUA, quando faleceu. A estrela de Hollywood, com duas estatuetas do Oscar, não fez uma única ligação e não …

Fenômeno misterioso no centro de galáxia pode revelar nova matéria escura

Pesquisadores do King's College London apontaram, em um novo estudo, que um fenômeno misterioso no centro da nossa galáxia pode ser o resultado de um tipo diferente de matéria escura. A matéria escura é um dos …

ONU caminha para 80 anos focando em reformas e modernização

O líder das Nações Unidas, António Guterres, anunciou o lançamento da iniciativa ONU 80 que quer atualizar a organização para o século 21. Na manhã desta quarta-feira, ele falou a jornalistas na sede da ONU que …

Premiê português cai após denúncia de conflito de interesses

Luís Montenegro perdeu voto de confiança no Parlamento, abrindo caminho para novas eleições. Denúncia envolve pagamentos de uma operadora de cassinos a empresa de consultoria fundada por político. O primeiro-ministro de Portugal, Luís Montenegro, e sua …

Como a poluição do ar em casa afeta a saúde e piora doenças respiratórias

Um levantamento feito em 2024 pela associação Santé Respiratoire France, a pedido da empresa francesa Murprotec, uma das maiores do setor, mostrou que a poluição em ambientes fechados é até nove vezes maior do …

1ª mulher presidente no STM: “Se chegarem denúncias sobre o 8 de janeiro, vamos julgá-las”

Em entrevista à Agência Pública, Maria Elizabeth Rocha, fala de golpe, Justiça Militar e extremismo nas Forças Armadas. O caminho da ministra do Superior Tribunal Militar (STM) Maria Elizabeth Rocha até a presidência da Corte, no …

Fim do Skype: veja 7 apps para fazer chamadas de vídeo

A Microsoft anunciou que o Skype será desativado em 5 de maio de 2025, depois de mais de 20 anos de serviço. Depois do encerramento da plataforma, os usuários poderão migrar para o Microsoft Teams …

O que aconteceu nos países que não fizeram lockdown na pandemia de covid

Em março de 2020, bilhões de pessoas olhavam pelas janelas para um mundo que não reconheciam mais. De repente, confinadas em suas casas, suas vidas haviam se reduzido abruptamente a quatro paredes e telas de …

Iniciativa oferece 3,1 mil bolsas para mulheres em programação e dados

Confederações de bancários e Febraban anunciaram vagas em três cursos. A Federação Brasileira de Bancos (Febraban) e as confederações de bancários – como a Contraf e o Contec – anunciaram nesta terça-feira (11) a oferta …