allgemein

Alarmstufe Rot für WordPress: Massive Cyberattacke gefährdet Tausende Webseiten!

Schockierende attacke auf wordpress-seiten

Eine gewaltige Cyberattacke hat begonnen und bedroht tausende WordPress-Webseiten weltweit. Hacker nutzen kritische Sicherheitslücken in den Plugins GutenKit und Hunk Companion aus, um unbefugten Zugriff zu erlangen. Die Situation ist ernst, denn viele Website-Betreiber sind sich der Gefahr noch nicht bewusst und laufen Gefahr, Opfer dieser Angriffe zu werden. Die Experten warnen vor massiven Datenverlusten und dem Verlust der Kontrolle über die eigenen Webseiten.

Verwundbare plugins: gutenkit und hunk companion im visier

Verwundbare plugins: gutenkit und hunk companion im visier

Im Zentrum der Attacke stehen die Plugins GutenKit (Versionen vor 2.1.0) und Hunk Companion (Versionen vor 1.8.4). Diese beinhalten Sicherheitslücken, die es Angreifern ermöglichen, Schadcode auszuführen und somit die Kontrolle über die Webseite zu übernehmen. Besonders besorgniserregend ist, dass die Schwachstellen bereits seit Monaten bekannt sind und Patches verfügbar sind, die aber von vielen Betreibern ignoriert werden.

Die bedrohung: remote code execution und unautorisierte installation

Die Schwachstellen CVE-2024-9234 (GutenKit) und CVE-2024-9707 & CVE-2024-11972 (Hunk Companion) erlauben die Installation von Plugins ohne Authentifizierung. Dies ermöglicht es Hackern, bösartige Software auf den Server hochzuladen, ohne dass eine Benutzeranmeldung erforderlich ist. Die Konsequenzen können verheerend sein, von der Datenexfiltration bis hin zur vollständigen Kompromittierung der Webseite.

Millionen von angriffen in nur zwei tagen!

Das Sicherheitsunternehmen Wordfence hat in den letzten zwei Tagen allein 8,7 Millionen Angriffe auf seine Kunden blockiert. Diese Zahl verdeutlicht das Ausmaß der Bedrohung und unterstreicht die Dringlichkeit, sofort Maßnahmen zu ergreifen. Die Hacker sind aktiv und suchen gezielt nach Webseiten mit den bekannten Schwachstellen, um ihre kriminellen Ziele zu verfolgen.

Bösartiges plugin auf github entdeckt

Die Cyberkriminellen haben es darauf angelegt: Ein bösartiges Plugin im ZIP-Format wurde auf GitHub entdeckt. Dieses Plugin enthält verschleierte Skripte, die es ermöglichen, Dateien hoch- und herunterzuladen, Berechtigungen zu ändern und sogar automatischen Administratorzugriff zu erlangen. Die Verbreitung solcher Tools macht die Abwehr immer schwieriger.

Was sie jetzt tun müssen: sofortige maßnahmen sind gefragt!

  • Aktualisieren Sie alle Plugins: Egal ob aktiv oder inaktiv, alle Plugins müssen auf die neueste Version aktualisiert werden.
  • Sicherheitslücken beheben: Installieren Sie unbedingt die Patches für GutenKit und Hunk Companion.
  • Überprüfen Sie die Zugriffsprotokolle: Achten Sie auf ungewöhnliche Zugriffe und verdächtige Verzeichnisse.
  • Sichern Sie Ihre Webseite: Regelmäßige Backups sind unerlässlich, um im Falle eines Angriffs schnell wiederherstellen zu können.

Die Sicherheit Ihrer WordPress-Webseite hängt von Ihren Maßnahmen ab. Zögern Sie nicht und handeln Sie jetzt, um Ihre Daten und Ihre Nutzer zu schützen. Sonst könnten Sie der nächste Opfer dieser verheerenden Cyberattacke sein!

PluginBetroffene VersionenCVE-Nummer
GutenKitVor 2.1.0CVE-2024-9234
Hunk CompanionVor 1.8.4CVE-2024-9707, CVE-2024-11972