Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 04, 2023 Dario Orlandi Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Jerome Bruandet di NinTechNet ha individuato una vulnerabilità all’interno del noto e diffusissimo plug-in WordPress Elementor Pro, che viene utilizzato in moltissimi siti Web; contando anche la versione gratuita, sono oltre dieci milioni le installazioni attive.
Elementor Pro è un plugin WordPress che permette di creare siti web di alta qualità senza conoscere l’Html, attraverso l’uso di temi, modelli e widget personalizzati.
Il problema è stato individuato e comunicato agli sviluppatori lo scorso 18 marzo, e ora è stato divulgato illustrandone il funzionamento e i potenziali rischi connessi; la vulnerabilità è sfruttata attivamente dalla criminalità informatica, ed è quindi opportuno prendere al più presto le opportune contromisure.
La vulnerabilità interessa la versione v3.11.6 e precedenti quando Elementor Pro è installato con WooCommerce. Questo bug permette agli utenti autenticati, come i clienti del negozio o i membri del sito, di modificare le impostazioni del sito e persino di acquisirne il controllo completo.
Fonte: NinTechNet
Il ricercatore ha spiegato che il problema è relativo a un controllo di accesso malfunzionante sul modulo WooCommerce del plugin che consente a chiunque di modificare le opzioni di WordPress nel database, anche se non si possiedono i relativi diritti.
Bruandet ha illustrato le conseguenze in un articolo dedicato, in cui sottolinea che “un utente malintenzionato autenticato può sfruttare la vulnerabilità per creare un account amministratore, modificare l’indirizzo e-mail dell’amministratore o reindirizzare tutto il traffico verso un sito Web dannoso esterno”.
PatchStack, una società specializzata nella sicurezza dell’ecosistema WordPress, ha segnalato che i criminali informatici stanno sfruttando attivamente questa vulnerabilità del plug-in Elementor Pro per reindirizzare i visitatori a domini dannosi o caricare backdoor sul sito violato.
PatchStack afferma che la backdoor caricata in questi attacchi è denominata spesso wp-resortpark.zip, wp-rate.php o lll.zip.
Secondo l’analisi, la maggior parte degli attacchi rivolti a siti Web vulnerabili proviene da tre indirizzi IP, ed è quindi opportuno aggiungerli a una lista di blocco:
193.169.194.63 193.169.195.64 194.135.30.6
Tutti gli utenti di Elementor Pro dovrebbero aggiornare il plug-in al più presto, almeno alla versione 3.11.7 (nel momento in cui scriviamo è già stata rilasciata la versione 3.12.1).
Giu 25, 2024 0
Mag 09, 2024 0
Apr 22, 2024 0
Mar 07, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...