Was ist passiert?
Angreifer exploitieren aktiv eine kritische Sicherheitslücke im WordPress-Plugin WP Maps Pro, um unbefugt Administrator-Konten auf betroffenen Websites zu erstellen. Das Plugin mit über 15.000 Verkäufen auf dem Envato Market ermöglicht es Webseitenbetreibern, Google Maps und OpenStreetMap mit erweiterten Funktionen einzubinden. Die Schwachstelle ermöglicht es Angreifern, mit wenig Aufwand vollständige Kontrolle über WordPress-Installationen zu erlangen.
Hintergrund & Bedeutung
WP Maps Pro ist ein weit verbreitetes Plugin zur Integration von Kartenfunktionen auf WordPress-Websites. Die identifizierte kritische Schwachstelle betrifft die Authentifizierung und Autorisierung, wodurch auch nicht autorisierte Benutzer administrative Funktionen ausführen können. Dies stellt eine erhebliche Bedrohung dar, da Angreifer damit Malware einschleusen, Daten exfiltrieren oder die Website komplett übernehmen können. Besonders problematisch ist die aktive Ausnutzung durch organisierte Threat-Aktoren.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Alle WordPress-Installationen mit WP Maps Pro sollten sofort überprüft werden. Deaktivieren Sie das Plugin bis zur Verfügbarkeit eines Sicherheits-Patches. Überprüfen Sie die Administrator-Benutzerkonten auf verdächtige oder neu erstellte Accounts. Implementieren Sie Logging und Monitoring für administrative Aktivitäten. Führen Sie eine Malware-Analyse durch, insbesondere wenn das Plugin bereits länger installiert war. Nutzen Sie Web Application Firewalls (WAF) zur Blockade bekannter Exploit-Patterns. Informieren Sie Ihre Nutzer umgehend über die Schwachstelle.
Fazit
Diese kritische Lücke in WP Maps Pro erfordert sofortige Handlung aller betroffenen Website-Administratoren. Eine schnelle Reaktion ist essentiell, um Kompromittierungen zu verhindern und bestehende Intrusions-Versuche zu identifizieren.
Quelle: Original Artikel