Təhlükəsizlik ekspertləri Wordfence və WebARX-dan bir neçə təhlükəli zəiflik aşkar etdilər, bunlar WordPress veb məzmun idarəetmə sisteminə aid beş plagin arasında 1 milyondan çox quraşdırmaya malikdir.
- plugin , 700.000-dan çox quraşdırmaya malikdir. Zəifliyə 10 üzerinden 9 təhlükə dərəcəsi təyin edilib (CVSS). Zəiflik, autentifikasiya olunmuş abunəçi hüquqlarına malik istifadəçiyə hər hansı veb səhifəni silməyə və ya gizlətməyə (statusunu yayımlanmamış dəftərə dəyişmək) imkanı verir, həmçinin öz məzmununu səhifələrə yerləşdirməyə imkan tanıyır.
Zəiflik 1.8.3 versiyasında. - plugin , 200.000-dan çox quraşdırmaya malikdir (zəiflik haqqında məlumatların yayılmasından sonra real hücumlar üzrə qeydlər var, bu səbəbdən quraşdırmalar sayı 100.000-ə düşmüşdür). Zəiflik, autentifikasiya olunmamış bir ziyarətçiyə veb saytın DB-sini silmək və DB-ni yeni quraşdırma vəziyyətinə qaytarmaq imkanı tanıyır. Əgər DB-də admin adlı istifadəçi varsa, zəiflik həmçinin sayt üzərində tam kontrol almağa imkan verir. Zəiflik, bir istifadəçinin özəl əmrləri /wp-admin/admin-ajax.php skripti vasitəsilə gönderməyə cəhd edərkən baş verən bir xətadan qaynaqlanır. Problemin 1.6.2 versiyasında aradan qaldırıldığı bildirilir.
- plugin , 44.000-dən çox veb saytda istifadə olunur. Zəifliyə 10 üzerinden 9.8 təhlükə dərəcəsi təyin edilib. Zəiflik, autentifikasiya olunmamış istifadəçiyə serverdə öz PHP kodunu icra etməyə və xüsusi bir sorğu göndərərək saytın administratorunun hesabını dəyişdirməyə imkan tanıyır.
Şəbəkədə zəifliyin istismarı hallarının qeydləri artıq mövcuddur, lakin düzəldici yeniləmə hələ mövcud deyil. İstifadəçilərə bu plaginin mümkün qədər tez silinməsi tövsiyə edilir. - plugin , 60.000 quraşdırmaya malikdir. Zəifliyə 10 üzerinden 8.8 təhlükə dərəcəsi təyin edilib. Zəiflik, autentifikasiya olunmuş hər hansı bir ziyarətçiyə, abunəçi hüquqlarına malik olanlar da daxil olmaqla, saytın administratoruna yüksəlməyə və ya wpCentral idarəetmə panelinə giriş əldə etməyə imkan tanıyır. Problemin 1.5.1 versiyasında aradan qaldırıldığı bildirilir.
- plugin , 65.000-dən çox quraşdırmaya malikdir. Zəifliyə 10 üzerinden 10 təhlükə dərəcəsi təyin edilib. Zəiflik, autentifikasiya olunmamış istifadəçiyə administrator hüquqları ilə bir hesab yaratmağa imkan tanıyır (plugin, qeydiyyat formaları yaratmağa imkan verir və istifadəçi sadəcə bir əlavə sahə ötürərək onun rolunu idarə edə bilər, ona administrator səviyyəsi verərək). Problemin 3.1.1 versiyasında aradan qaldırıldığı bildirilir.
Bundan əlavə qeyd etmək olar ki, WordPress üçün Trojan plaginlər və dizayn şablonlarının yayılmasının şəbəkələri. Tənqidçilər, pirat versiyalarını saxta katalog saytlarında yerləşdirərək, əvvəlcə onlara arxa qapı inteqrasiya edərək, uzaqdan daxil olmaq və idarəetmə serverindən əmrlər yükləmək üçün istifadə edirdilər. Aktivləşdirildikdən sonra, zərərli kod, zərərli və ya aldatıcı reklamları (məsələn, antivirus qurma və ya brauzeri yeniləmə barədə xəbərdarlıqlar) təqdim etmək və zərərli plaginləri yaymaqla əlverişli saytların axtarış optimizasiyası üçün istifadə olunurdu. Əvvəlki məlumatlara görə, bu plaginlər vasitəsilə 20 mindən çox saytın kompensasiya olunub. Qurbanlar arasında mədənçilik üçün mərkəzləşdirilməmiş platforma, ticarət şirkəti, bank, bir neçə iri şirkət, kredit kartları ilə ödəniş həlləri hazırlayan şirkət, İT şirkətləri və s. qeyd olunur.
Mənbə: opennet.ru
