Segurança – Verme ataca o WordPress
Postado em 08/09/2009 14:09:44 por Tomás VásquezFonte: INFO
Atenção blogueiros de plantão!
Um novo verme para o sistema de publicação de blogs WordPress está atacando instalações antigas no serviço e abrindo as portas para spam com links maliciosos.
Segundo os desenvolvedores, a praga faz o registro de um usuário falso e explora uma falha de segurança corrigida nas versões mais recentes do publicador.
O verme é capaz de ganhar privilégios de administrador e usar um JavaScript para se esconder do usuários. Em alguns casos, apesar das tentativas de se manter oculto, a ele acaba danificando links, mostrando que existe algum problema com o blog.
Assim que estiver “confortável” dentro do servidor, a ameaça começa a introduzir spam com links para malware em todos os posts antigos do blog. Como eles entram como comentários aprovados, não há meio de filtrar as mensagens falsas.
A equipe do WordPress avisa que todos os seus usuários devem instalar a versão 2.8.4 o quanto antes, para evitar problemas com spam e com a estrutura de links que pode ser prejudicada pela ação do verme.

![broken-wordpress-lock[1] broken-wordpress-lock[1]](http://www.tomasvasquez.com.br/blog/wp-content/uploads/2009/09/broken-wordpress-lock1.png)
Você precisa ser um usuário registrado para inserir um comentário. Faça seu login clicando aqui