Hacker nutzen kritischen Fehler im LiteSpeed Cache Plugin aus

Teilen:

Hacker haben bereits einen Tag nach Bekanntwerden der technischen Details damit begonnen, die kritische Sicherheitslücke auszunutzen, die LiteSpeed Cache, ein WordPress-Plugin zur Beschleunigung von Antwortzeiten, betrifft.

Das Sicherheitsproblem wird unter der Bezeichnung CVE-2024-28000 geführt und ermöglicht die Ausweitung von Rechten ohne Authentifizierung in allen Versionen des WordPress-Plugins bis 6.3.0.1.

Die Schwachstelle beruht auf einer schwachen Hash-Prüfung in der Benutzersimulationsfunktion des Plugins, die von Angreifern ausgenutzt werden kann, indem sie den Hash-Wert ausspionieren, um gefälschte Administratorkonten zu erstellen.

Dies könnte zu einer vollständigen Übernahme der betroffenen Websites führen und die Installation bösartiger Plugins ermöglichen, wichtige Einstellungen ändern, den Datenverkehr auf bösartige Websites umleiten und Benutzerdaten stehlen.

Rafie Muhammad von Patchstack teilte gestern in einem Beitrag die Details zum Auslösen der Hash-Generierung und zeigte, wie man den Hash brute-force, um die Privilegien zu erweitern und dann ein neues Administratorkonto über die REST-API zu erstellen.

Muhammads Methode hat gezeigt, dass ein Brute-Force-Angriff, der alle 1 Million möglichen Sicherheits-Hash-Werte mit drei Anfragen pro Sekunde durchläuft, den Zugang zu einer Website unter einer beliebigen Benutzer-ID innerhalb von wenigen Stunden bis zu einer Woche ermöglichen kann.

LiteSpeed Cache wird von über 5 Millionen Websites verwendet. Zum Zeitpunkt der Erstellung dieses Dokuments laufen nur etwa 30% mit einer sicheren Version des Plugins, was eine Angriffsfläche von Millionen angreifbarer Websites bietet.

Das WordPress-Sicherheitsunternehmen Wordfence berichtet, dass es in den letzten 24 Stunden mehr als 48.500 Angriffe auf CVE-2024-28000 erkannt und blockiert hat - eine Zahl, die auf eine intensive Missbrauchsaktivität hinweist.

Chloe Charmberland von Wordfence warnte gestern vor diesem Szenario: "Wir haben keine Zweifel daran, dass diese Schwachstelle sehr bald aktiv ausgenutzt werden wird."

Dies ist bereits das zweite Mal in diesem Jahr, dass Hacker LiteSpeed Cache ins Visier genommen haben. Im Mai nutzten Angreifer eine Cross-Site-Scripting-Schwachstelle (CVE-2023-40000), um gefälschte Administratorkonten zu erstellen und anfällige Websites zu übernehmen.

Damals berichtete WPScan, dass Bedrohungsakteure im April mit dem Scannen nach Zielen begannen und dabei über 1,2 Millionen Probes von einer einzigen bösartigen IP-Adresse entdeckt wurden.

Benutzern von LiteSpeed Cache wird empfohlen, so bald wie möglich auf die neueste verfügbare Version 6.4.1 zu aktualisieren oder das Plugin von ihrer Website zu deinstallieren.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
5:32 am, Mai 9, 2025
Wetter-Symbol 7°C
L: 6° | H: 8°
overcast clouds
Luftfeuchtigkeit: 88 %
Druck: 1020 mb
Wind: 6 mph NE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:17 am
Sonnenuntergang: 8:35 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
6° | 8°°C 0 mm 0% 12 mph 85 % 1022 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
9° | 20°°C 0 mm 0% 12 mph 86 % 1021 mb 0 mm/h
So. Mai 11 10:00 pm
Wetter-Symbol
11° | 23°°C 0.98 mm 98% 12 mph 85 % 1015 mb 0 mm/h
Mo. Mai 12 10:00 pm
Wetter-Symbol
12° | 22°°C 1 mm 100% 12 mph 93 % 1015 mb 0 mm/h
Di. Mai 13 10:00 pm
Wetter-Symbol
12° | 20°°C 1 mm 100% 7 mph 88 % 1022 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
8° | 8°°C 0 mm 0% 6 mph 85 % 1020 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
12° | 14°°C 0 mm 0% 8 mph 66 % 1021 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
17° | 17°°C 0 mm 0% 12 mph 31 % 1021 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
17° | 17°°C 0 mm 0% 12 mph 31 % 1020 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
15° | 15°°C 0 mm 0% 10 mph 41 % 1020 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
12° | 12°°C 0 mm 0% 8 mph 61 % 1022 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 7 mph 73 % 1021 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
9° | 9°°C 0 mm 0% 5 mph 86 % 1021 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,316.98
3.19%
Ethereum(ETH)
€1,974.71
16.03%
Fesseln(USDT)
€0.89
-0.03%
XRP(XRP)
€2.06
5.17%
Solana(SOL)
€143.80
6.51%
USDC(USDC)
€0.89
-0.01%
Dogecoin(DOGE)
€0.172914
6.77%
Shiba Inu(SHIB)
€0.000012
6.42%
Pepe(PEPE)
€0.000010
22.10%
Nach oben scrollen