Ataques a sistemas WordPress: Blogs en peligro

WordPress es uno de los sistemas de publicación de blogs más extendidos a nivel mundial. La última versión 2.8 ha experimentado más de 5 millones de descargas. Ese éxito ha propiciado que los hackers también lo hayan situado en su lista de objetivos y recientemente se ha detectado una importante vulnerabilidad que se está explotando durante los últimos días.

Realmente se trata de un problema conocido de hace tiempo y que ha sido solucionado en esta última versión, pero es un verdadero agujero de seguridad en versiones anteriores.

De esta forma, los atacantes son capaces de acceder al sistema y crear cuentas de Administrador, las cuales utilizarán para insertar spam y malware en posts antiguos, lo que es más difícil de controlar por los verdaderos administradores.

Además, según recoge ITespresso, utilizan código JavaScript para ocultar las cuentas de Administrador creadas, así que es muy difícil su detección.
Este agujero de seguridad tan sólo puede ser explotado en las versiones antiguas de WordPress, por lo que se recomienda encarecidamente la actualización a la última versión 2.8.4.

De forma adicional, también es importante cambiar todas las contraseñas del sistema, tanto a nivel del panel de control como de base de datos, FTP o usuarios. Aprovechando el proceso, las nuevas contraseñas deberían ser más fuertes y complejas para evitar futuras intrusiones.

Tal y como señalan desde el blog oficial de WordPress, es de vital importancia una rápida actualización de versión. De hecho, el proceso de arreglar un blog que haya sido atacado no es precisamente tarea fácil.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Dell Technologies introduce avances en Dell NativeEdge

Dell pretende que "las organizaciones puedan utilizar continuamente los últimos avances de IA en el…

12 horas ago

HPE anuncia más soluciones de supercomputación

Introduce cinco nuevas soluciones HPE Cray con arquitectura de refrigeración líquida directa y dos servidores…

13 horas ago

Meta Park Montseny-Riells abre las puertas a la realidad aumentada

Las entradas para acudir a este parque temático que defiende un turismo sostenible saldrán a…

13 horas ago

QNAP soportará QTS 5.2 y QuTS hero h5.2 a largo plazo

Amplía la disponibilidad de actualizaciones y parches críticos para ambos sistemas operativo hasta agosto de…

14 horas ago

Pure Storage introduce mejoras en su plataforma Portworx

Con esta actualización acelera las cargas de trabajo de Kubernetes para máquinas virtuales, bases de…

15 horas ago

Elena de Pablo se convierte en Ecosystem Senior Manager de EIT Manufacturing para Iberia

Su cometido pasa por consolidar y ampliar el ecosistema industrial en España y Portugal.

15 horas ago