WordPressi pluginate haavatavused, millel on üle miljoni installeerimise

Turva-uuringute ettevõtted Wordfence ja WebARX avastasid mitmeid ohtlikke haavatavusi viies WordPressi sisuhaldussüsteemi pluginas, mille koguinventuur ületab miljoni installatsiooni.

  • Haavatavus lisas GDPR Cookie Consent, millel on üle 700 000 installatsiooni. Probleemile on määratud ohtlikkuse tase 9 kümnest (CVSS). Haavatavus võimaldab autentitud kasutajal, kellel on tellija õigused, kustutada või varjata (muuta olekuks mustand, mis ei ole avalik) ükskõik millist saidi lehte ning asendada oma sisu lehtedel.
    Haavatavus on kõrvaldatud väljaandes 1.8.3.
  • Haavatavus lisas ThemeGrill Demo Importer, millel on üle 200 000 installatsiooni (on registreeritud reaalseid rünnakute juhtumeid pärast seda, kui haavatavusest teavitati, mille tulemusena on installatsioonide arv juba vähenenud 100 000-ni). Haavatavus võimaldab autentimata külastajal kustutada saidi andmebaasi sisu ja taastada andmebaasi uue installatsiooni olekusse. Kui andmebaasis on kasutaja nimega admin, võimaldab haavatavus ka saada täielik kontroll saidi üle. Haavatavus on tingitud tõrkest autentimiskatses, kui üritatakse edastada privileege omavaid käske skripti kaudu /wp-admin/admin-ajax.php. Probleem on lahendatud versioonis 1.6.2.
  • Haavatavus lisas ThemeREX Addons, mida kasutatakse 44 000 veebisaidil. Probleemile on määratud ohtlikkuse tase 9.8 kümnest. Haavatavus võimaldab autentimata kasutajal käivitada oma PHP-koodi serveris ja asendada saidi administraatori kontot, saates REST-API kaudu spetsiaalse päringu.
    Võrgus on juba registreeritud haavatavuse ärakasutamise juhtumeid, kuid parandav uuendus ei ole veel saadaval. Kasutajatele soovitatakse plugin võimalikult kiiresti eemaldada.
  • Haavatavus lisas wpCentral, millel on 60 000 installatsiooni. Probleemile on määratud ohtlikkuse tase 8.8 kümnest. Haavatavus võimaldab igal autentitud külastajal, sealhulgas tellija õigustega, tõsta oma privileege saidi administraatoriks või pääseda juurde wpCentral juhtpaneelile. Probleem on lahendatud versioonis 1.5.1.
  • Haavatavus lisas Profile Builder, mille, mille, rohkem kui 65 000 installatsiooni. Probleemile on antud ohtlikkuse tase 10 10-st. Haavatavus võimaldab autentimata kasutajal luua administraatori õigustega konto (plugina abil saavad kasutajad luua registreerimisvorme ja saavad lihtsalt edastada täiendava välja, määrates kasutaja rolliks administraatori taseme). Probleem on lahendatud versioonis 3.1.1.

Samuti võib märkida tuvastamine troojalaste pluginate ja WordPressi teemade levitamisse. Kurjategijad paigaldasid piraatkoopiad tasulistest pluginatest vale kataloogide veebilehtedele, integreerides neisse esiplaani tagaukse häkkerite kaugjuhtimiseks ja käskude allalaadimiseks juhtserverilt. Pärast aktiveerimist kasutati pahavara koodi pahatahtliku või petliku reklaami (nt teate, et peate installima viirusetõrje või uuendama brauserit) esitamiseks, samuti saidi otsingumootori optimeerimiseks, et edendada veebilehti, mis levitasid pahavara pluginaid. Esialgsete andmete kohaselt on nende pluginatega olnud ohvriks rohkem kui 20 000 veebisaiti. Ohvrite hulgas on detsentraliseeritud kaevandamise platvorm, kauplemisfirma, pank, mitu suurettevõtet, krediitkaardiga makselahenduste arendaja, IT-ettevõtted jne.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster