Новости Украины
Воскресенье, 22 июня, 2025
No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
No Result
View All Result
Новости Украины
No Result
View All Result

Хакери масово експлуатують баг WordPress Motors для зламу адмін-акаунтів

22.06.2025
0
0
SHARES
Share on FacebookShare on Twitter

Хакери використовують критичну вразливість ескалації привілеїв у темі WordPress “Motors”, щоб захопити облікові записи адміністраторів та отримати повний контроль над цільовим сайтом. Шкідливу активність помітила компанія Wordfence, яка минулого місяця попереджала про серйозність недоліку, що відстежувався під номером CVE-2025-4322, та закликала користувачів негайно оновитися.

«Motors», розроблена StylemixThemes, — це тема WordPress, популярна серед веб-сайтів, пов’язаних з автомобільною тематикою. Вона має 22 460 продажів на EnvatoMarket і підтримується активною спільнотою користувачів. Уразливість, що призводить до ескалації привілеїв, була виявлена ​​2 травня 2025 року, а вперше про неї повідомив Wordfence 19 травня. Вона вплинула на всі версії до 5.6.67 включно.

Читайте так-же

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії

22.06.2025
Епоха людини офіційно не визнана, але вчені точно знають коли вона почалась

Епоха людини офіційно не визнана, але вчені точно знають коли вона почалась

22.06.2025

Вразливість виникає через неправильну перевірку особи користувача під час оновлення пароля, що дозволяє неавтентифікованим зловмисникам змінювати паролі адміністратора за бажанням. StylemixThemes випустила Motors версії 5.6.68, яка вирішує проблему CVE-2025-4322, 14 травня 2025 року, але багато користувачів не встановили оновлення після розкриття інформації Wordfence та наражалися на підвищений ризик експлуатації.

Як підтверджує Wordfence у своїй новій статті, атаки розпочалися 20 травня, лише через день після публічного розкриття деталей. Масштабні атаки спостерігалися до 7 червня 2025 року, і Wordfence повідомив про блокування 23 100 спроб атак проти своїх клієнтів.

Процес атаки та ознаки порушення

Вразливість знаходиться у віджеті «Реєстрація входу» теми Motors, включаючи функцію відновлення пароля. Зловмисник спочатку знаходить URL-адресу, де розміщено цей віджет, зондуючи /login-register, /account, /reset-password, /signin тощо за допомогою спеціально створених POST-запитів, доки не отримає результат.

Запит містить недійсні символи UTF-8 у шкідливому значенні «hash_check», що призводить до неправильного порівняння хешів у логіці скидання пароля. Тіло POST містить значення ‘stm_new_password’, яке скидає пароль користувача, орієнтуючись на ідентифікатори користувачів, які зазвичай відповідають користувачам-адміністраторам.

Серед паролів, встановлених зловмисниками під час атак, які спостерігалися досі:

  • Тесттест123!@#
  • rzkkd$SP3znjrn
  • Курд@Kurd12123
  • owm9cpXHAZTk
  • db250WJUNEiG

Після отримання доступу зловмисники входять до панелі інструментів WordPress як адміністратори та створюють нові облікові записи адміністраторів для постійного доступу. Раптова поява таких облікових записів у поєднанні з блокуванням існуючих адміністраторів (паролі більше не працюють) є ознаками експлуатації CVE-2025-4322. Wordfence також перерахував у звіті кілька IP-адрес, з яких запускаються ці атаки, і власникам сайтів WordPress рекомендується додати їх до списку блокування.

ShareTweetPin

ДРУГИЕ НОВОСТИ

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії
Технологии

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії

by dmitriy.vasyura
22.06.2025
0

Космічний апарат NASA, що обертається навколо Місяця, сфотографував місце падіння місячного посадкового модуля японської компанії. NASA опублікувала фотографії у п’ятницю,...

Read more
Епоха людини офіційно не визнана, але вчені точно знають коли вона почалась

Епоха людини офіційно не визнана, але вчені точно знають коли вона почалась

22.06.2025
Через півстоліття «мертвий» супутник NASA надіслав потужний сигнал

Через півстоліття «мертвий» супутник NASA надіслав потужний сигнал

22.06.2025
Китай презентував крихітні дрони для бойового застосування

Китай презентував крихітні дрони для бойового застосування

22.06.2025
Європейці представили концепт освоєння космосу до 2040 року

Європейці представили концепт освоєння космосу до 2040 року

22.06.2025
Next Post
россияне хотят вывезти из костела в Бердянске уникальный орган — ЦНС

россияне хотят вывезти из костела в Бердянске уникальный орган - ЦНС

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

ТОП НОВОСТИ

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії

Космічний апарат NASA сфотографував місце аварії місячного модуля японської компанії

22.06.2025
Без него ни в вуз, ни на работу: от украинцев в Польше потребуют важный документ

Без него ни в вуз, ни на работу: от украинцев в Польше потребуют важный документ

22.06.2025

Важно, чтобы в приближении мира посредническую роль предлагали страны, которые могут повлиять на Путина — Зеленский

22.06.2025
россияне хотят вывезти из костела в Бердянске уникальный орган — ЦНС

россияне хотят вывезти из костела в Бердянске уникальный орган — ЦНС

22.06.2025

Хакери масово експлуатують баг WordPress Motors для зламу адмін-акаунтів

22.06.2025
  • Добавить новость
Реклама: digestmediaholding@gmail.com Редакция: uatime.net@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить