Los hackers comienzan a aprovechar una vulnerabilidad crítica de WordPress para ejecutar código
Ciertos piratas informáticos han pasado de realizar labores de exploración en sitios de WordPress vulnerables a explotar activamente una falla para guardar archivos en el disco que ejecutan comandos de shell al ser consultados. Los primeros rastros de ataques consistieron únicamente en tareas de reconocimiento y se registraron poco después de que se lanzara un parche, momento en el cual la actividad maliciosa se multiplicó considerablemente mientras los agresores buscaban enviar cargas útiles.
El fallo de seguridad consiste en un error de recorrido de rutas sin autenticación que puede derivar en la ejecución remota de código bajo circunstancias específicas, y ha recibido una calificación de gravedad crítica por parte del equipo de seguridad de WordPress. Para que se logre la ejecución de código, se requiere que la temática activa posea una carpeta principal cuyo nombre comience con un término determinado y que exista un archivo local legible por el servidor, detallando el aviso oficial configuraciones concretas que resultan vulnerables.
Como respuesta al problema, se liberó una actualización y se aplicaron correcciones retroactivas en distintas versiones anteriores, con la salvedad de que las ediciones muy antiguas no recibirán este parche. Las investigaciones sobre el comportamiento de los atacantes muestran que emplean secuencias de recorrido de rutas dobles codificadas, introducen archivos con etiquetas para verificar la vulnerabilidad o ejecutar comandos y guardan elementos en directorios temporales, lo que motiva la recomendación de actualizar el sistema de forma prioritaria y revisar los registros en busca de anomalías.