Un exploit WordPress dans le plugin GDPR met 100 000 sites Web en danger

Un exploit WordPress dans le plugin GDPR met 100 000 sites Web en danger

Plus de 100 000 sites Web ont été affectés par une vulnérabilité dans un plug-in WordPress conçu pour aider les propriétaires de sites à se conformer au règlement général sur la protection des données (GDPR).

Les chercheurs de Wordfence ont également rapporté des preuves d’attaques dans lesquelles des tiers malveillants ont installé leurs propres comptes d’administrateur sur divers sites. Bien que l’on ignore encore comment les cybercriminels pourraient utiliser cet accès, cela pourrait leur permettre d’installer des logiciels malveillants et des sites de piratage pour les utiliser dans des schémas de phishing.

Le plug-in, appelé WP GDPR Compliance, a été initialement supprimé d’un référentiel de plug-ins après la découverte de l’exploit WordPress. Une version corrigée est depuis disponible.

L’exploit WordPress permet à des attaquants de détourner des sites web

WP GDPR Compliance a été créé pour répondre à certaines exigences de la législation concernant les demandes d’accès aux données et la manière dont les données sont supprimées des sites hébergés par WordPress. Un bug dans le système qui enregistre de nouveaux utilisateurs permet toutefois aux acteurs de la menace de créer leurs propres comptes. Cela leur donne tous les privilèges pour contrôler ce qui se passe sur le site et leur permet de couvrir leurs traces en désactivant la même fonctionnalité et en verrouillant les propriétaires de sites légitimes.

Une autre utilisation de l’exploit WordPress consiste à manipuler WP-Cron, le planificateur de tâches du plug-in, qui permet aux attaquants de créer d’autres points d’entrée permettant de prendre le contrôle d’un site.

Cet exploit WordPress affecte les versions de conformité WP GDPR jusqu’à la version 1.4.2 incluse. La version corrigée, 1.4.3, est maintenant disponible dans le référentiel du plugin WordPress.

Comment les propriétaires de sites peuvent-ils protéger leurs comptes?

Avec les répertoires de thèmes, les plugins sont une avenue très populaire pour les attaques sur les sites WordPress. Selon IBM X-Force, par exemple, des références de répertoire aux «plug-ins» ont été trouvées dans près de 40% des URL WordPress où des logiciels malveillants ou d’autres fichiers avaient été découverts.

Les risques associés au plug-in WP GDPR Compliance renforcent l’importance des correctifs proactifs. Toutefois, les experts en sécurité suggèrent également d’analyser de manière proactive ces sites pour détecter d’éventuelles anomalies, telles que des modifications de fichiers ou, dans ce cas, de nouveaux comptes d’administrateur.

AGILLY peut vous assister dans la mise en place d’une stratégie de protection de vos sites web. Contactez-nous à [email protected]

Sources: WordFence, WeLiveSecurity

Approches intersectorielles de la gestion des risques cybernétiques potentiellement catastrophiques La nouvelle souche Ransomware échappe à la détection par tous les moteurs antivirus sauf un