Резкое увеличение атак на плагины GutenKit и Hunk Companion
На платформу WordPress обрушилась мощная волна атак, направленная на плагины GutenKit и Hunk Companion, уязвимые к критическим ошибкам, позволяющим исполнение произвольного кода. Специалисты компании Wordfence зафиксировали 8,7 миллиона атак всего за два дня — 8 и 9 октября. Злоумышленники используют три уязвимости: CVE-2024-9234 в GutenKit и CVE-2024-9707, CVE-2024-11972 в Hunk Companion, все с высоким уровнем опасности (CVSS 9.8). Ошибка в GutenKit позволяет удаленно устанавливать плагины без авторизации, тогда как уязвимости Hunk Companion также связаны с отсутствием проверки прав доступа. Попробовав внедрить вредоносные плагины, злоумышленники могут получить полный контроль над сайтом. Wordfence рекомендует обновлять плагины для защиты от атак и следить за логами на наличие подозрительных запросов.
Вопрос-ответ
Какие плагины WordPress стали объектом атак и какие у них уязвимости?
Злоумышленники нацелились на плагины GutenKit и Hunk Companion. У GutenKit есть критическая уязвимость CVE-2024-9234, которая позволяет удалённо устанавливать плагины без авторизации. У Hunk Companion выявлены уязвимости CVE-2024-9707 и CVE-2024-11972, связанные с отсутствием проверки прав доступа и исполнением произвольного кода.
Какой масштабы атак и как они проявляются?
Зафиксировано около 8,7 миллиона атак за два дня (8 и 9 октября) по данным Wordfence. Атаки используют перечисленные уязвимости для внедрения вредоносных плагинов и получения полного контроля над сайтом. Сообщается о высокой опасности уязвимостей (CVSS 9.8).
Что рекомендуют делать владельцам сайтов WordPress?
Основные рекомендации: как можно скорее обновить плагины до версий, закрывающих указанные уязвимости; регулярно проверять логи на наличие подозрительных запросов; мониторить активность и настройки безопасности; при необходимости откатить или удалить уязвимые плагины до выхода обновления.