Hlavní navigace

Útok na WordPress zneužívá XML-RPC k hromadnému hádání hesel

12. 10. 2015

Sdílet

Bezpečnostní odborníci ze společnosti Sucuri odhalili strmý nárůst útoků proti redakčnímu systému WordPress s použitím Brute Force Amplification. Při něm mohou být odeslány tisíce hesel při jediném pokusu o přihlášení. Zneužíván je přitom protokol XML-RPC, konkrétně funkce system.multicall, která umožňuje odeslat větší množství požadavků jediným dotazem.

Společnost upozorňuje na to, že vypnutí protokolu pravděpodobně rozbije funkcionalitu mnoha rozšíření, která jej při komunikaci využívají. Sucuri doporučuje blokovat požadavky system.multicall, což ovšem může stále ovlivnit funkčnost některých rozšíření.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.