Uncategorized

Verme ataca o WordPress

Um novo verme para o sistema de publicação de blogs Wordpress está atacando instalações antigas no serviço e abrindo as portas para spam com links maliciosos.

Por Jean Carlos 🗓️ Publicado em 8 de setembro de 2009 • 🔄 Atualizado em 11 de junho de 2024
19 wordpress 20090908084407jpg YadaXFg

 

19 wordpress 20090908084407jpg YadaXFg

 

Segundo os desenvolvedores, a praga faz o registro de um usuário falso e explora uma falha de segurança corrigida nas versões mais recentes do publicador.

O verme é capaz de ganhar privilégios de administrador e usar um JavaScript para se esconder do usuários. Em alguns casos, apesar das tentativas de se manter oculto, a ele acaba danificando links, mostrando que existe algum problema com o blog.

Assim que estiver “confortável” dentro do servidor, a ameaça começa a introduzir spam com links para malware em todos os posts antigos do blog. Como eles entram como comentários aprovados, não há meio de filtrar as mensagens falsas.

A equipe do WordPress avisa que todos os seus usuários devem instalar a versão 2.8.4 o quanto antes, para evitar problemas com spam e com a estrutura de links que pode ser prejudicada pela ação do verme.

Escrito por

Jean Carlos / Redator(a) ✉️

Deixe seu comentário

Leia Também