В качеството си на най-популярна платформа за създаване на уебстраници, WordPress си остава любима цел на хакери и престъпници. Поддържането на WP инсталацията ви не засяга само вас и вашите доходи, интереси и всекидневие, но и посетителите на вашия ресурс и десетки други, които биха станали жертва на спам атаки, ако сайта ви бъде компрометиран и използван за това. В този смисъл, обновяването на инсталацията и плъгините, които ползвате е повече от задължително.

Тази седмица създателите на три популярни плъгина за WordPress издадоха нови версии на продуктите си, адресирайки сериозни проблеми в тях. И ако досега не са били регистрирани атаки към тях, то публичното им разкриване и описание гарантира, че опити за експлоатиране на откритите в тях уязвимости ще последват.

Най-сериозните проблеми откриват Wordfence в WP Database Reset. Плъгинът се използва от над 80 000 уебресурса.

WP Database Reset представлява лесен за използване инструмент, позволяващ връщане на таблиците на базата данни на сайта към първоначалното състояние на чистата WP инсталация. „Този плъгин осигурява мощна характеристика, която ако бъде оставена незащитена, би могла да създаде хаос за собствениците на сайтове. За съжаление, именно това открихме в този плъгин“, пишат Wordfence. Те откриват проблема в началото на този месец и алармират създателите на WP Database Reset. Те, на свой ред, инспектират уязвимостта и издават в началото на тази седмица нова версия (3.15) на плъгина. Самата характеристика, обясняват специалистите, може да бъде използвана без каквито и да е защити и допълнителни привилегии. Така всеки посетител без специални права би могъл да изтрие целия уебресурс с изпращането на проста (по думите на Wordfence) заявка. Именно това е и причината уязвимостта да получи базова оценка на риска от 9.1.

Втората уязвимост, която компанията открива (CVE-2020-7047) все пак изисква някакво привилегировано ниво, макар и ниско – най-малкото абонат (subscriber) позволява пълното изчистване на wp_users таблицата. И макар и да не звучи чак толкова сериозен проблема, колкото горната уязвимост, то всъщност проблемът е голям, тъй като експлоатирането на въпросната уязвимост позволява изтриването на потребителите от таблицата включително и на администраторите на ресурса. Така, даже и някой с ниски привилегии, като тези на обикновен абонат може да стане единствения администратор на сайта. И двата проблема вече са разрешени с версия 3.15 на уязвимия плъгин.

Другите два уязвими плъгина, които получиха нови версии след откриването на сериозни проблеми в тях са InfiniteWP Client, плъгин с над 300 000 инсталации и WP Time Capsule с над 20 000 активни инсталации. Става дума за уязвимости, свързани с преодоляване на авторизацията и достигането на бекенд инфраструктурата без въвеждането на парола. Проблемите са открити и докладвани от WebArx и отново от Wordfence. Всичко, от което се нуждае атакуващата страна е потребителското име за вписване на администратор на сайта. И двата плъгина позволяват авторизацията в множество инсталации от един централен сървър с цел администриране и обслужване на множество WP инстанции едновременно. Макар и проблемите да са адресирани преди повече от пет дена, тези дни бяха публикувани и демонстративни описания на проблемите, т.е., ако използвате въпросните разширения и не сте обновили техните инсталации, вие се намирате в сериозен риск.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка