Wordpress Bricks Builder: kritische Schwachstelle wird bereits ausgenutzt

Table of Contents

Eine Remote Code Execution (RCE)-Schwachstelle, bezeichnet als CVE-2024-25600, wurde im Bricks Builder, einem weit verbreiteten Theme Builder Plugin für WordPress, identifiziert und wird bereits aktiv ausgenutzt. Diese Schwachstelle mit CVSS Score 9.8/10 ermöglicht es Angreifern, Schadcode auf Websites auszuführen, die das betroffene Plugin verwenden. Die Wordpress Plugin Anbieter von Wordfence identifizierten bereits 23 Angriffe auf betroffene Plugins.

Betroffene Systeme und Schwachstellendetails

WordPress-Websites, die eine Version des Bricks Builder vor 1.9.6 installiert haben, sind von dieser kritischen Schwachstelle betroffen. Die Schwachstelle resultiert aus einem Fehler in der Deserialisierungsschicht des Plugins, der es Angreifern erlaubt, speziell gestaltete Daten an die Plugin-API zu senden. Dies ermöglicht die Ausführung von beliebigem Code auf dem Server und stellt ein erhebliches Sicherheitsrisiko dar.

Mögliche Auswirkungen

Die Ausnutzung dieser Schwachstelle kann schwerwiegende Folgen haben, einschließlich:

  • Ausführen von Schadcode: Angreifer könnten bösartigen Code auf der Website hochladen und ausführen, um weitere schädliche Aktivitäten zu ermöglichen.
  • Datendiebstahl: Sensible Informationen, einschließlich Benutzerdaten und Anmeldeinformationen, könnten kompromittiert werden.
  • Vorbereitung weiterer Angriffe: Kompromittierte Websites könnten als Ausgangspunkt für zusätzliche Cyberangriffe dienen.

Empfehlungen zur Absicherung

Um sich gegen die durch CVE-2024-25600 dargestellten Bedrohungen zu schützen, werden Website-Betreibern dringend folgende Maßnahmen empfohlen:

  • Sofortige Aktualisierung: Installieren Sie umgehend das Update für Bricks Builder auf Version 1.9.6 oder höher, welches die Schwachstelle behebt.
  • Website-Sicherung: Regelmäßige Backups der Website sind essentiell. Zusätzlich sollten WordPress und alle installierten Plugins stets aktuell gehalten werden, um Sicherheitslücken zu minimieren.
  • Überwachung auf verdächtige Aktivitäten: Halten Sie Ausschau nach Anzeichen eines Angriffs, wie ungewöhnliche Dateiänderungen oder verdächtige Anmeldeversuche.

Related Posts

Ivanti Pulse Secure durch veraltetes CentOS wohl angreifbar

Eine Untersuchung des Cyber Security Anbieters Eclypsium hat ergeben, dass Ivanti Pulse Secure wahrscheinlich auf einem 11 Jahre alten CentOS-Betriebssystem basiert. Die im folgenden beschriebenen Sicherheitslücken sind daher wahrscheinlich nur eine Folge des generell niedrigen Sicherheitsniveaus, das aus veralteter Software resultitert. Die mittlerweile massenhafte Ausnutzng von Zero-Day-Sicherheitslücken (CVE-2023-46805 und CVE-2024-21887) durch Threat Actors wie UNC5221 kommt daher nicht überraschend. Denn die gefundenen Schwachstellen erlauben es einem nicht authentifizierten Angreifer, willkürliche Befehle mit erhöhten Privilegien auszuführen. Die Entdeckung unterstreicht die Risiken, die mit der Verwendung veralteter Software verbunden sind, insbesondere in sicherheitskritischen Anwendungen wie VPN-Gateways.

Read More

Dell OS10 Switches - kritische Sicherheitslücken im Februar 2024

15.2.24: Eine kritische Sicherheitslücke wurde in Dell OS10-Switches identifiziert, die unter der Bezeichnung CVE-2023-32462 registriert ist. Diese Schwachstelle betrifft speziell Dell OS10-Switches, die die Firmware-Versionen 10.5.2.x und höher ausführen. Die Auswirkungen dieser Sicherheitslücke sind besonders gravierend, da sie es einem nicht authentifizierten Angreifer ermöglicht, durch das Senden speziell gestalteter Anfragen beliebige Systembefehle auf dem betroffenen Gerät auszuführen. Das Risiko dieser Schwachstelle wird als kritisch eingestuft, da sie Angreifern die Möglichkeit bietet, vollständige Kontrolle über das System zu erlangen und somit erheblichen Schaden anzurichten.

Read More

Hacker stehlen Face-ID Scans für Deep Fake Bank Account Authentifizierung

Cyberkriminelle nutzen Malware, um Face ID-Scans von iOS-Nutzern zu stehlen und so Zugang zu Bankkonten zu erhalten und Geld zu stehlen. Diese Aktivität ist Teil einer Kampagne einer chinesischsprachigen Cyberkriminalitätsgruppe, bekannt als GoldFactory. Die Kampagne begann im Juni 2023 und verwendet trojanisierte Apps, um Nutzer durch biometrische Verifizierungschecks zu täuschen, wodurch die Sicherheit in legitimen Banking-Apps in Vietnam und Thailand umgangen wird. Dies markiert den ersten beobachteten Fall auf iOS, bei dem solche Funktionalitäten kombiniert werden, einschließlich der Sammlung biometrischer Daten und der Abfangung von SMS.

Read More