Ultimamente, complice anche la sua enorme diffusione, le vulnerabilità di WordPress scoperte stanno aumentando sempre più, anche se la maggior parte delle volte possono essere corrette con semplici fix, e non mettono a repentaglio la sicurezza del nostro blog, tranne che in casi speciali. In questo caso, invece, come ci spiega Lorelle On WordPress, a causa di una nuova vulnerabilità tutti gli utenti WordPress che non utilizzano l’ultima versione (2.8.4) devono immediatamente aggiornare, o prepararsi a subire una brutta sorpresa.
L’attacco, sfruttando una vulnerabilità delle precedenti versioni di WordPress, permette ad utenti malintenzionati di aprirsi un accesso in Amministrazione, creando un nuovo account di Amministratore “nascosto” con tutti i privilegi. E’ possibile scoprire se siamo stati infettati tramite due semplici osservazioni:
- Se trovate alla fine dei vostri permalink una strana stringa di codice, ad esempio http://www.sito.com/2009/09/05/titolo-post/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/, contenente il termine eval e/o il termine base64_decode, siete stati infettati.
- Date un’occhiata agli Amministratori del vostro sito, se ne trovate qualcuno dal nome “Administrator(2)” o simile, che non riuscite a cancellare, vuol dire che siete nei guai.
Se non avete ancora aggiornato alla versione 2.8.4, vi consigliamo altamente di farlo quanto prima. Se avete scoperto di essere infetti, non preoccupatevi: esportate tutti i vostri contenuti tramite l’apposito tool di WordPress, disinstallatelo, reinstallatelo (ovviamente utilizzando una password molto più complessa della precedente) e reimportate tutti i vostri articoli. Evitate di caricare vecchi backup del database, in quanto saranno stati ormai corrotti dai presunti lamer che vi hanno bucato il sito.
Mi raccomando, per qualsiasi segnalazione e/o richiesta, lasciateci un commento.
Via | Mashable
#1Razorblade
Grazie per la segnalazione, è ora di aggiornare i miei blog…
#2Giacomo Ratta
Grazie per averci avvisati! Sto aggiornando adesso…
#3Fabio
Il mio sito è stato bucato proprio da questo bug; per risolvere non è indispensabile cancellare e riinstallare wp ma basta aggiornarlo (per evitare che il bug vega usato ancora) e da phpmyadmin cancellare l’amministratore sospetto: da me era l’ultimo utente, vi accorgerete subito chi è perchè non risultano indirizzi email per questo utente nella tabella, quando invece è indispensabile metterne uno per una qualsiasi registrazione.
Saluti 🙂
#4fabio labianca
@Fabio e gli altri:
Ciao, anch’io purtroppo sono stato infetto per non aver aggiornato in tempo, comunque come te avevo risolto aggiornando alla 2.8.4 ma poi ci ho ripensato e ho reinstallato e ripristinato il tutto da zero in quanto avevo trovato dei file sospetti, controlla anche tu:
– nella cartella principale il file path.php
– nella sotto-cartella wp-includes c’era il file index.php con codice malevolo e commentato: silence is golden.
Ho tagliato la testa al toro e come ho detto ho cancellato tutto e poi ho ripristinato gli articoli dai backup come spiegato nel blog di Lorelle.
#5شركة شحن جوي الرياض
مجموعة الطيار
شحن جوي وشحن بحري وبري
للمزيد من المعلومات يرجى التواصل على:
هاتف: 00966920012333
الاحساء
الاحساء
الجبيل
الرياض
شركة نقليات الخليج
شركات النقليات
شركة نقليات للبيع
شحن بحري من امريكا
شركة نقليات قلابات
الشحن إلى بريطانيا,الشحن إلى
أمريكا,الشحن إلى إثيوبيا,الشحن إلى الفلبين,
الشحن إلى مصر,الشحن إلى نيبال,الشحن إلى
السودان,الشحن إلى إندونيسيا
shipping too nepal from usa
shipping to egypt from uk
shipping to indonesia customs
shipping to ethiopia from usa
#6شحن جوي
شركه المقيطب للنقليات
الرياض – حي المنصورة ( خنشليلة ) تحت كُبري طريق الخرج
، على طريق الامير محمد بن عبدالرحمن (شارع الستين سابقاً)
وسائل الاتصال :
هاتف :
9661-4484411+
9661-4463399+
فاكس :
9661-4460466+
جوال :
مدير المؤسسة : فهد محمد المقيطيب
966554492226+
مدير المنطقة الوسطى (الرياض)
خليفة محمد الهاشل
966534484411+
966544221511+
966534463399+
الخبر
نجران
الدمام
الخبر
شركات الشحن
شركات النقليات
شحن جوي للسودان
شحن بري للامارات
شركات النقليات في الدمام
الشحن إلى بريطانيا,الشحن إلى
أمريكا,الشحن إلى إثيوبيا,الشحن إلى الفلبين,الشحن إلىمصر,الشحن إلى نيبال,الشحن إلى السودان,الشحن إلى إندونيسيا
shipping to ethiopia from usa
amazon shipping to ethiopia
shipping britain to italy
usps shipping too ethiopia