Leonardo.it

I say blog!

  • 06
  • set

Nuova vulnerabiltà per WordPress, aggiornate SUBITO all’ultima versione!

Pubblicato da Superkickin Internet, Sicurezza, Wordpress | 6 settembre, 2009 | 1:34 am

WordPress

Ultimamente, complice anche la sua enorme diffusione, le vulnerabilità di WordPress scoperte stanno aumentando sempre più, anche se la maggior parte delle volte possono essere corrette con semplici fix, e non mettono a repentaglio la sicurezza del nostro blog, tranne che in casi speciali. In questo caso, invece, come ci spiega Lorelle On WordPress, a causa di una nuova vulnerabilità tutti gli utenti WordPress che non utilizzano l’ultima versione (2.8.4) devono immediatamente aggiornare, o prepararsi a subire una brutta sorpresa.

L’attacco, sfruttando una vulnerabilità delle precedenti versioni di WordPress, permette ad utenti malintenzionati di aprirsi un accesso in Amministrazione, creando un nuovo account di Amministratore “nascosto” con tutti i privilegi. E’ possibile scoprire se siamo stati infettati tramite due semplici osservazioni:

  1. Se trovate alla fine dei vostri permalink una strana stringa di codice, ad esempio http://www.sito.com/2009/09/05/titolo-post/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/, contenente il termine eval e/o il termine base64_decode, siete stati infettati.
  2. Date un’occhiata agli Amministratori del vostro sito, se ne trovate qualcuno dal nome “Administrator(2)” o simile, che non riuscite a cancellare, vuol dire che siete nei guai.

Se non avete ancora aggiornato alla versione 2.8.4, vi consigliamo altamente di farlo quanto prima. Se avete scoperto di essere infetti, non preoccupatevi: esportate tutti i vostri contenuti tramite l’apposito tool di WordPress, disinstallatelo, reinstallatelo (ovviamente utilizzando una password molto più complessa della precedente) e reimportate tutti i vostri articoli. Evitate di caricare vecchi backup del database, in quanto saranno stati ormai corrotti dai presunti lamer che vi hanno bucato il sito.

Mi raccomando, per qualsiasi segnalazione e/o richiesta, lasciateci un commento.

Via | Mashable


Termini legati all'articolo: , , , , , .
Altri articoli:

Articoli correlati a "Nuova vulnerabiltà per WordPress, aggiornate SUBITO all’ultima versione!"



Commenti:

Sono stati scritti 6 commenti su "Nuova vulnerabiltà per WordPress, aggiornate SUBITO all’ultima versione!"

  1. Grazie per la segnalazione, è ora di aggiornare i miei blog…

  2. Giacomo Ratta

    Grazie per averci avvisati! Sto aggiornando adesso…

  3. [...] Per info e approfondimenti rimando alla notizia ufficiale su Lorelle e in italiano su Geekissimo. [...]

  4. Il mio sito è stato bucato proprio da questo bug; per risolvere non è indispensabile cancellare e riinstallare wp ma basta aggiornarlo (per evitare che il bug vega usato ancora) e da phpmyadmin cancellare l’amministratore sospetto: da me era l’ultimo utente, vi accorgerete subito chi è perchè non risultano indirizzi email per questo utente nella tabella, quando invece è indispensabile metterne uno per una qualsiasi registrazione.
    Saluti :)

  5. @Fabio e gli altri:

    Ciao, anch’io purtroppo sono stato infetto per non aver aggiornato in tempo, comunque come te avevo risolto aggiornando alla 2.8.4 ma poi ci ho ripensato e ho reinstallato e ripristinato il tutto da zero in quanto avevo trovato dei file sospetti, controlla anche tu:
    - nella cartella principale il file path.php
    - nella sotto-cartella wp-includes c’era il file index.php con codice malevolo e commentato: silence is golden.
    Ho tagliato la testa al toro e come ho detto ho cancellato tutto e poi ho ripristinato gli articoli dai backup come spiegato nel blog di Lorelle.

  6. www.diggitalia.com

    Nuova vulnerabiltà per WordPress, aggiornate SUBITO all’ultima versione! – Geekissimo…

    Ultimamente, complice anche la sua enorme diffusione, le vulnerabilità di WordPress scoperte stanno aumentando sempre più, anche se la maggior parte delle volte possono essere corrette con semplici fix, e non mettono a repentaglio la sicurezza del nost…




Il network di ISayBlog!


Diventa fan di Geekissimo su Facebook!

Gallery

Windows 8


Consigliaci su Google!

Archivi

Categorie