Wordpress Bricks Builder: kritische Schwachstelle wird bereits ausgenutzt

Table of Contents

Eine Remote Code Execution (RCE)-Schwachstelle, bezeichnet als CVE-2024-25600, wurde im Bricks Builder, einem weit verbreiteten Theme Builder Plugin für WordPress, identifiziert und wird bereits aktiv ausgenutzt. Diese Schwachstelle mit CVSS Score 9.8/10 ermöglicht es Angreifern, Schadcode auf Websites auszuführen, die das betroffene Plugin verwenden. Die Wordpress Plugin Anbieter von Wordfence identifizierten bereits 23 Angriffe auf betroffene Plugins.

Betroffene Systeme und Schwachstellendetails

WordPress-Websites, die eine Version des Bricks Builder vor 1.9.6 installiert haben, sind von dieser kritischen Schwachstelle betroffen. Die Schwachstelle resultiert aus einem Fehler in der Deserialisierungsschicht des Plugins, der es Angreifern erlaubt, speziell gestaltete Daten an die Plugin-API zu senden. Dies ermöglicht die Ausführung von beliebigem Code auf dem Server und stellt ein erhebliches Sicherheitsrisiko dar.

Mögliche Auswirkungen

Die Ausnutzung dieser Schwachstelle kann schwerwiegende Folgen haben, einschließlich:

  • Ausführen von Schadcode: Angreifer könnten bösartigen Code auf der Website hochladen und ausführen, um weitere schädliche Aktivitäten zu ermöglichen.
  • Datendiebstahl: Sensible Informationen, einschließlich Benutzerdaten und Anmeldeinformationen, könnten kompromittiert werden.
  • Vorbereitung weiterer Angriffe: Kompromittierte Websites könnten als Ausgangspunkt für zusätzliche Cyberangriffe dienen.

Empfehlungen zur Absicherung

Um sich gegen die durch CVE-2024-25600 dargestellten Bedrohungen zu schützen, werden Website-Betreibern dringend folgende Maßnahmen empfohlen:

  • Sofortige Aktualisierung: Installieren Sie umgehend das Update für Bricks Builder auf Version 1.9.6 oder höher, welches die Schwachstelle behebt.
  • Website-Sicherung: Regelmäßige Backups der Website sind essentiell. Zusätzlich sollten WordPress und alle installierten Plugins stets aktuell gehalten werden, um Sicherheitslücken zu minimieren.
  • Überwachung auf verdächtige Aktivitäten: Halten Sie Ausschau nach Anzeichen eines Angriffs, wie ungewöhnliche Dateiänderungen oder verdächtige Anmeldeversuche.

Related Posts

Chrome führt Private Network Access Feature ein

Google Chrome hat kürzlich eine Sicherheitsfunktion eingeführt, die als Schutzmaßnahme für den privaten Netzwerkzugang (Private Network Access, PNA) bekannt ist. Diese Funktion zielt darauf ab, die Sicherheit von Heimnetzwerken zu verbessern, indem sie unsichere Anfragen blockiert, die versuchen, auf interne Geräte zuzugreifen. Dieser Schritt ist besonders relevant in einer Zeit, in der Heimnetzwerke eine Vielzahl persönlicher und oft schlecht gesicherter Geräte enthalten können.

Read More

SOTI Studie: Drucker sind ein Einstiegstor für Hacker

Eine aktuelle Studie von SOTI zeigt, dass Drucker ein häufig übersehenes IT Sicherheitsrisiko darstellen. Laut der Untersuchung haben 73 % der befragten IT-Experten in den letzten 12 Monaten mindestens einen Druckersicherheitsvorfall erlebt. Dennoch ist das Thema Druckersicherheit nur bei 19% der befragten Unternehmen präsent. Hier besteht dringender Aufklärungsbedarf, da im Kern Drucker von Angreifern wie ein normaler Computer ausgenutzt werden kann und daher auch Drucker genauso ernst genommen werden sollten wie sämtliche andere Betriebshardware.

Read More

Ivanti Pulse Secure durch veraltetes CentOS wohl angreifbar

Eine Untersuchung des Cyber Security Anbieters Eclypsium hat ergeben, dass Ivanti Pulse Secure wahrscheinlich auf einem 11 Jahre alten CentOS-Betriebssystem basiert. Die im folgenden beschriebenen Sicherheitslücken sind daher wahrscheinlich nur eine Folge des generell niedrigen Sicherheitsniveaus, das aus veralteter Software resultitert. Die mittlerweile massenhafte Ausnutzng von Zero-Day-Sicherheitslücken (CVE-2023-46805 und CVE-2024-21887) durch Threat Actors wie UNC5221 kommt daher nicht überraschend. Denn die gefundenen Schwachstellen erlauben es einem nicht authentifizierten Angreifer, willkürliche Befehle mit erhöhten Privilegien auszuführen. Die Entdeckung unterstreicht die Risiken, die mit der Verwendung veralteter Software verbunden sind, insbesondere in sicherheitskritischen Anwendungen wie VPN-Gateways.

Read More