Cercetătorii în securitate de la Wordfence și WebARX au identificat câteva vulnerabilități grave în cinci pluginuri pentru sistemul de gestionare a conținutului web WordPress, totalizând peste un milion de instalări.
- în pluginul , care are mai mult de 700 de mii de instalări. Problemei i s-a atribuit un nivel de severitate de 9 din 10 (CVSS). Vulnerabilitatea permite unui utilizator autentificat cu drepturi de abonat să ștergă sau să ascundă (să schimbe starea în schiță nepublicată) orice pagină de pe site, precum și să înlocuiască conținutul său pe pagini.
Vulnerabilitatea în versiunea 1.8.3. - în pluginul , cu peste 200 de mii de instalări (au fost înregistrate atacuri reale asupra site-urilor, după care numărul instalărilor a scăzut deja la 100 de mii). Vulnerabilitatea permite unui vizitator neautentificat să curețe conținutul bazei de date a site-ului și să reseteze baza de date la o stare de instalare proaspătă. Dacă în baza de date există un utilizator cu numele admin, vulnerabilitatea permite, de asemenea, să obțină control total asupra site-ului. Vulnerabilitatea este cauzată de o eroare în încercarea de a autentifica un utilizator care încearcă să transmită comenzi privilegiate prin scriptul /wp-admin/admin-ajax.php. Problema a fost remediată în versiunea 1.6.2.
- în pluginul , folosit pe 44 de mii de site-uri. Problemei i s-a atribuit un nivel de severitate de 9.8 din 10. Vulnerabilitatea permite unui utilizator neautentificat să execute propriul cod PHP pe server și să înlocuiască contul de administrator al site-ului prin trimiterea unei cereri speciale prin REST-API.
În rețea au fost deja înregistrate cazuri de exploatare a vulnerabilității, dar actualizarea cu remedierea nu este încă disponibilă. Utilizatorii sunt sfătuiți să elimine cât mai repede acest plugin. - în pluginul , având 60 de mii de instalări. Problemei i s-a atribuit un nivel de severitate de 8.8 din 10. Vulnerabilitatea permite oricărui vizitator autentificat, inclusiv celor cu drepturi de abonat, să-și crească privilegiile la administratorul site-ului sau să obțină acces la panoul de control wpCentral. Problema a fost remediată în versiunea 1.5.1.
- în pluginul , având aproximativ 65 de mii de instalări. Problema a fost clasificată cu un nivel de severitate de 10 din 10. Vulnerabilitatea permite unui utilizator neautentificat să creeze un cont de administrator (pluginul permite crearea de formulare de înregistrare, iar utilizatorul poate transmite pur și simplu un câmp suplimentar cu rolul de utilizator, acordându-i nivel de administrator). Problema a fost remediată în versiunea 3.1.1.
cu privire la dependența Tor Browser de infrastructura Mozilla. Să reamintim că utilizatorilor Tor Browser, din cauza problemei cu certificatul, rețele de distribuție a pluginurilor troien și temelor pentru WordPress. Atacatorii au plăsmuit copii piratate ale pluginurilor plătite pe site-uri false de catalog, integrând anterior un backdoor pentru a obține acces de la distanță și a descărca comenzi de la serverul de comandă. După activare, codul malițios a fost utilizat pentru a introduce reclame malițioase sau înșelătoare (de exemplu, avertismente despre necesitatea de a instala un antivirus sau de a actualiza browserul), precum și pentru optimizarea căutării în vederea promovării site-urilor care distribuie pluginuri malițioase. Conform datelor preliminare, peste 20 de mii de site-uri au fost compromise prin intermediul acestor pluginuri. Printre victime se numără o platformă descentralizată de minerit, o firmă de trading, o bancă, mai multe companii mari, un dezvoltator de soluții pentru plăți cu carduri de credit, companii IT etc.
Sursa: opennet.ro
