Ekspertët e sigurisë nga kompanitë Wordfence dhe WebARX kanë zbuluar disa vulnerabilitetet e rrezikshme në pesë plugina për sistemin e menaxhimit të përmbajtjes WordPress, duke përfshirë më shumë se një milion instalime.
- në pluginin , i cili ka më shumë se 700 mijë instalime. Problemi i është dhënë niveli i rrezikshmërisë 9 nga 10 (CVSS). Vulnerabiliteti lejon një përdorues të autentikuar me të drejta abonenti të fshijë ose të fshehë (të ndryshojë statusin në një skicë të papublikueshme) çdo faqe të faqes, si dhe të vendosë përmbajtjen e tij në faqe.
Vulnerabiliteti në versionin 1.8.3. - në pluginin , i cili ka mbi 200 mijë instalime (janë regjistruar sulme reale në faqe, pas fillimit të cilëve dhe publikimit të të dhënave mbi dobësinë numri i instalimeve tashmë është zvogëluar në 100 mijë). Dobësia lejon që një vizitor i paautorizuar të pastrojë përmbajtjen e bazës së të dhënave të faqes dhe të rikthejë bazën e të dhënave në një gjendje të re instalimi. Nëse në bazën e të dhënave ka një përdorues me emrin admin, atëherë dobësia gjithashtu lejon marrjen e kontrollit të plotë mbi faqen. Kjo dobësi shkaktohet nga një dështim gjatë përpjekjes për të autentikuar përdoruesin, duke përpjekur të dërgojë komanda me privilegje përmes skriptit /wp-admin/admin-ajax.php. Problemi është zgjidhur në versionin 1.6.2.
- në pluginin , i përdorur në 44 mijë faqet. Problemit i është caktuar një nivel rreziku 9.8 nga 10. Dobësia lejon që një përdorues i paautorizuar të ekzekutojë kodin e tij PHP në server dhe të realizojë zëvendësimin e llogarisë së administratorit të faqes duke dërguar një kërkesë specifike përmes REST-API.
Në internet janë regjistruar tashmë raste shfrytëzimi të dobësisë, por azhurnimi me rregullimin ende nuk është në dispozicion. Përdoruesve u rekomandohet që sa më shpejt të fshijnë këtë plugin. - në pluginin , me një numër prej 60 mijë instalimesh. Problemi ka marrë një nivel rrezikshmërie prej 8.8 nga 10. Vulnerabiliteti i lejon çdo vizitori të autentikuar, përfshirë ata me të drejta abonenti, të rrisin privilegjet e tyre në administrator të faqes ose të qasen në panelin e menaxhimit wpCentral. Problemi është rregulluar në versionin 1.5.1.
- në pluginin , me një numër prej rreth 65 mijë instalimesh. Problemi ka marrë një nivel rrezikshmërie prej 10 nga 10. Vulnerabiliteti i jep mundësinë një përdoruesi të paautentikuar të krijojë një llogari me të drejtat e administratorit (plugin-i lejon krijimin e formave të regjistrimit dhe përdoruesi mund thjesht të kalojë një fushë shtesë me rolin e përdoruesit, duke i dhënë atij nivelin e administratorit). Problemi është rregulluar në versionin 3.1.1.
Përveç kësaj, mund të theksohet rrjetet për shpërndarjen e plugjeve dhe temave trojan për WordPress. Kriminelët kanë publikuar kopje pirate të plugjeve të paguara në faqe të rreme katalogu, duke integruar paraprakisht një backdoor për të fituar qasje të largët dhe për të ngarkuar komandat nga serveri i kontrollit. Pas aktivizimit, kodi keqdashës është përdorur për të vendosur reklama të dëmshme ose mashtruese (për shembull, paralajmërime për nevojën për të instaluar antivirus ose për të përditësuar shfletuesin), si dhe për optimizimin e motorëve të kërkimit për të promovuar faqet që shpërndajnë plugje keqdashëse. Sipas të dhënave paraprake, më shumë se 20,000 faqe janë compromise përmes këtyre plugjeve. Mes viktimave janë shënuar një platformë decentralizuar minierash, një firmë tregtie, një bankë, disa kompani të mëdha, një zhvillues zgjidhjesh për pagesa me karta krediti, kompani IT, etj.
Burimi: opennet.ru
