Yazılım & Uygulamalar

Admin Menu Editor Pro eklentisi 1.500 WordPress sitesine sızdı

Admin Menu Editor Pro eklentisinin kötü amaçlı versiyonları, 1.500'den fazla WordPress sitesine yayıldı. Kullanıcıların dikkatli olması gerekiyor.

Admin Menu Editor Pro eklentisi ile ilgili güvenlik uyarısı
Admin Menu Editor Pro eklentisi ile ilgili güvenlik uyarısı · Görsel: BleepingComputer

WordPress için geliştirilen Admin Menu Editor Pro eklentisinin kötü amaçlı versiyonları, 1.500'den fazla siteye sızdı. Geliştirici Janis Elsts, tehdit aktörlerinin adminmenueditor.com web sitesini ele geçirerek, eklentinin Pro versiyonuna güncelleme olarak kötü niyetli bir yazılım yüklediğini açıkladı. Bu güncelleme, etkilenen sitelere gizli bir kullanıcı hesabı oluşturan bir dosya içeriyordu.

Kötü Amaçlı Güncelleme Detayları

Elsts, yetkisiz bir tarafın pazartesi günü adminmenueditor.com web sitesine erişim sağladığını ve eklentinin 2.35 sürümünü güncelleme olarak yüklediğini belirtti. Bu güncelleme, includes/wp-user-consent.php dosyasını içeriyordu ve bu dosya, etkilenen web sitelerinde bir web shell yükleyerek kötü amaçlı yazılımın çalışmasına neden oldu. Elsts, durumu fark ettikten sonra, aynı gün saat 19:00 UTC'de temiz bir 2.36 sürümünü yayınladı. Ancak, saldırgan yeni sürüme de erişim sağlamayı başardı.

Etkilenme Sayısı ve Riskler

Geliştiriciye göre, en az 230 müşteri, kötü niyetli güncellemeyi 1.500'den fazla siteye yükledi. Ancak, Elsts, trojanlı 2.36 sürümünü kullanan müşteri sayısının daha fazla olabileceğini vurguladı. 230 müşterinin etkilendiği tahmin ediliyor, ancak bu sayı, saldırının kapsamı nedeniyle daha yüksek olabilir.

Kullanıcıların Dikkat Etmesi Gerekenler

Eğer Admin Menu Editor Pro 2.35 veya 2.36 sürümünü yüklediyseniz, aşağıdaki belirtilere dikkat etmelisiniz:

  • admin-menu-editor-pro dizininde includes/wp-user-consent.php dosyası bulunması
  • /wp-content/object-cache/ dizininin varlığı
  • wp_users tablosunda wp_ ile başlayan bir kullanıcı hesabının bulunması (WordPress kontrol panelinde gizli olabilir)
  • wp_options tablosunda wp_ocache* ile başlayan seçeneklerin varlığı

Elsts, 2.34 sürümünün temiz olduğunu ve Admin Menu Editor'un ücretsiz versiyonunun etkilenmediğini belirtti. En güvenilir çözüm, etkilenen siteleri 14 Eylül'den önceki bir yedekten geri yüklemek olarak öneriliyor. Eğer bu mümkün değilse, geliştirici eklentiyi silmeyi, '/wp-content/object-cache/' dizinini kaldırmayı ve yukarıda belirtilen veritabanı kayıtlarını silmeyi öneriyor.

Sonuç

Admin Menu Editor eklentisinin geliştiricisi, olayın kendi altyapısıyla sınırlı olduğunu ve etkilenen müşterilerden özür diledi. Kullanıcıların dikkatli olması ve gerekli önlemleri alması büyük önem taşıyor. Bu tür saldırılar, kullanıcıların web sitelerinin güvenliğini tehdit eden ciddi bir risk oluşturuyor.

Sık Sorulan Sorular

Admin Menu Editor Pro'nun hangi sürümleri etkilenmiştir?

Admin Menu Editor Pro 2.35 ve 2.36 sürümleri kötü amaçlı yazılım içermektedir.

Etkilenen kullanıcılar ne yapmalıdır?

Kullanıcılar, etkilenen sürümleri kaldırmalı ve güvenli bir yedekten geri yüklemelidir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü