Los piratas informáticos explotan la vulnerabilidad de WordPress a las pocas horas del lanzamiento del exploit PoC
Según un blog de , dentro de las 24 horas posteriores al lanzamiento por parte de la empresa del exploit de prueba de concepto (PoC), los actores de amenazas comenzaron a explotar una vulnerabilidad descubierta recientemente en WordPress. akamai
La vulnerabilidad de alto nivel CVE-2023-30777 que afecta al complemento de campos personalizados avanzados de WordPress ha sido identificada por un pila de parches Investigadores el 2 de mayo.
La explotación de la vulnerabilidad conduce a una Ataque Cross Site Scripting (XSS) Al hacerlo, un actor de amenazas puede inyectar secuencias de comandos maliciosas, redireccionamientos, anuncios y otras formas de manipulación de URL en el sitio web de la víctima. Esto, a su vez, podría llevar a que estos scripts ilegítimos se propaguen a los visitantes del sitio web afectado. Se acabó el complemento dos millones activos usuarios de todo el mundo.
“Esta vulnerabilidad permite que cualquier usuario no autenticado robe información confidencial, en cuyo caso conduce a una escalada de privilegios en el sitio de WordPress al engañar a los usuarios privilegiados para que visiten la ruta URL comprometida. «La vulnerabilidad descrita se corrigió en la versión 6.1.6 y también se corrigió en la versión 5.12.6», dijo Patchstack en uno. reporte detallado el 5 de mayo, incluida una carga útil de ejemplo.
Los investigadores de seguridad de Akamai ahora han descubierto que hubo un intento de ataque significativo dentro de las 48 horas posteriores al lanzamiento del código de muestra. Los actores de amenazas usan la muestra para buscar sitios web vulnerables que no han aplicado el parche o actualizado a la última versión.
El tiempo de reacción de los atacantes disminuye rápidamente
La observación ilustra que el tiempo de respuesta del atacante está disminuyendo rápidamente, lo que aumenta la necesidad de una administración de parches vigorosa y oportuna, escribe Akamai en el blog.
“Pocas horas después de que la empresa anunciara la vulnerabilidad y el parche asociado, notamos una mayor actividad de XSS. Uno en particular se destacó: la consulta de PoC en sí misma”, dijo Akamai en el blog.
Inmediatamente 48 horas después de la publicación de los detalles, Akamai detectó una importante actividad de escaneo. Esto es consistente con la actividad de los atacantes en otras áreas. Vulnerabilidades de día cero así como también.
“Es común que los investigadores de seguridad, los aficionados y las empresas que buscan su perfil de riesgo investiguen nuevas vulnerabilidades a medida que se publican. Sin embargo, el volumen está aumentando y el tiempo entre la publicación y dicho crecimiento está disminuyendo drásticamente”, dijo Akamai en el blog. Los ataques comenzaron dentro de las 24 horas posteriores a la publicación del POC.
El actor de amenazas copió y usó el código de ejemplo.
En la actividad supervisada por Akamai, el actor de amenazas copió y usó el código de pila de parches de muestra del artículo. Esta actividad se llevó a cabo de forma transversal.
“Esta amplitud de actividad y la total falta de esfuerzo para crear un nuevo código de explotación nos dice que el actor de amenazas carece de un alto nivel de sofisticación. El perpetrador buscó sitios web vulnerables e intentó explotar un objetivo simple», dijo Akamai en el blog.
Esto demuestra la importancia de la gestión de parches y la aplicación rápida de parches para garantizar la seguridad. «Como se demuestra aquí, la tasa de explotación de las vulnerabilidades emergentes y reveladas recientemente sigue siendo alta y va en aumento», dijo Akamai en el blog, y agregó que esto subraya la necesidad de herramientas adecuadas para brindar visibilidad en tiempo real y opciones para este tipo de vulnerabilidades. Los ataques proporcionan control de daños.
Las vulnerabilidades más antiguas y sin parches permiten a los atacantes acceder fácilmente
En este caso, esto muestra la velocidad con la que los atacantes intentan explotar las vulnerabilidades sin parchear. Las vulnerabilidades conocidas que datan de 2017 todavía se están explotando con éxito para ataques de gran alcance, ya que las empresas no logran parchearlas o corregirlas con éxito, dicen. Durable.
Los actores de amenazas patrocinados por el estado también están utilizando las vulnerabilidades conocidas para obtener acceso inicial a las organizaciones gubernamentales e interrumpir la infraestructura crítica, dijo Tenable. La compañía de seguridad recomendó a las empresas que se centren en medidas preventivas de ciberseguridad en lugar de medidas de ciberseguridad reactivas posteriores al incidente para mitigar el riesgo. Se deben aplicar actualizaciones periódicas y parches.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Llegarás a la noticia original en el enlace que sigue: https://www.csoonline.com/article/3696313/hackers-exploit-wordpress-vulnerability-within-hours-of-poc-exploit-release.html#tk.rss_news