Penka Hristovska
Được đăng trên: 17 Tháng một, 2024
Các nhà nghiên cứu bảo mật đã phát hiện ra một cặp lỗ hổng nghiêm trọng trong một plugin WordPress phổ biến có khả năng cho phép tin tặc toàn quyền kiểm soát các trang web bị ảnh hưởng. Các lỗ hổng được tìm thấy trong plugin WordPress POST SMTP Mailer của công cụ gửi email, đã được cài đặt trên hơn 300,000 trang web.
Các lỗ hổng được phát hiện bởi Sean Murphy và Ulysses Saicha, các nhà nghiên cứu từ Wordfence, một công ty an ninh mạng hàng đầu. Họ giải thích các lỗ hổng có thể cho phép các tác nhân độc hại đặt lại khóa API xác thực của người gửi thư và nhật ký truy cập, có thể bao gồm các email đặt lại mật khẩu.
Lỗ hổng nghiêm trọng nhất trong số hai lỗ hổng được xác định trong plugin là CVE-2023-6875, được xếp hạng 9.8 trên thang điểm CVSS và ảnh hưởng đến tất cả các phiên bản của plugin lên đến 2.8.7.
Cụ thể hơn, đó là một lỗ hổng bỏ qua ủy quyền do "tung hứng loại" trong điểm cuối REST ứng dụng kết nối của plugin gây ra. Lỗ hổng này cho phép đặt lại khóa API để xác thực, điều này có thể dẫn đến quyền truy cập vào dữ liệu nhật ký nhạy cảm, bao gồm cả email đặt lại mật khẩu. Về cơ bản, điều này có nghĩa là tin tặc có thể bắt đầu đặt lại mật khẩu cho quản trị viên, khóa họ khỏi trang web.
Lỗ hổng khác, được xác định là CVE-2023-7027, là sự cố XSS (Store Cross-Site Scripting). Nó được xếp hạng thấp hơn trong điểm CVSS, ở mức 7.2, nhưng nó vẫn được coi là một vấn đề có mức độ nghiêm trọng cao. Các nhà nghiên cứu giải thích rằng nó phát sinh từ việc “không đủ vệ sinh đầu vào và thoát đầu ra” trong các phiên bản 2.8.7 trở về trước, đồng thời cho phép kẻ tấn công tiềm năng nhúng các tập lệnh có hại vào các trang web, sau đó được thực thi khi người dùng truy cập trang bị xâm nhập.
Với đặc quyền đầy đủ của quản trị viên, tin tặc có thể giành quyền kiểm soát hoàn toàn trang web WordPress và sửa đổi các plugin và chủ đề, chỉnh sửa, xuất bản và hủy xuất bản nội dung, cài đặt các cửa hậu và hướng người dùng đến các điểm đến không an toàn.
Các bản sửa lỗi bảo mật do nhà cung cấp plugin phát hành trong phiên bản 2.8.8 của plugin POST SMTP, được phát hành vào ngày 1 tháng 50 năm nay. Thật không may, gần XNUMX% trang web sử dụng plugin này đang sử dụng phiên bản dễ bị tấn công, theo báo cáo. Người dùng plugin được khuyến khích nâng cấp lên phiên bản mới nhất để bảo vệ trang web của họ trước các cuộc tấn công tiềm ẩn.
- Phân phối nội dung và PR được hỗ trợ bởi SEO. Được khuếch đại ngay hôm nay.
- PlatoData.Network Vertical Generative Ai. Trao quyền cho chính mình. Truy cập Tại đây.
- PlatoAiStream. Thông minh Web3. Kiến thức khuếch đại. Truy cập Tại đây.
- Trung tâmESG. Than đá, công nghệ sạch, Năng lượng, Môi trường Hệ mặt trời, Quản lý chất thải. Truy cập Tại đây.
- PlatoSức khỏe. Tình báo thử nghiệm lâm sàng và công nghệ sinh học. Truy cập Tại đây.
- nguồn: https://www.safetydetectives.com/news/150000-wordpress-sites-at-risk-due-to-vulnerable-plugin/
- : có
- :là
- $ LÊN
- 000
- 1
- 150
- 17
- 300
- 40
- 7
- 8
- 9
- a
- truy cập
- Theo
- diễn viên
- bị ảnh hưởng
- Liên kết
- chống lại
- Tất cả
- cho phép
- cho phép
- gần như
- an
- và
- api
- LÀ
- AS
- At
- Các cuộc tấn công
- Xác thực
- ủy quyền
- hình đại diện
- Backdoors
- được
- nhưng
- by
- bỏ qua
- CAN
- gây ra
- hoàn thành
- Thỏa hiệp
- xem xét
- nội dung
- điều khiển
- có thể
- quan trọng
- An ninh mạng
- dữ liệu
- giao hàng
- khu
- phát hiện
- trực tiếp
- hai
- Sớm hơn
- nhúng
- cho phép
- khuyến khích
- Điểm cuối
- chủ yếu
- Thực thi
- Giải thích
- Công ty
- nhất định
- lỗ hổng
- Trong
- tìm thấy
- từ
- Full
- Thu được
- của hacker
- tin tặc
- có hại
- Có
- HTTPS
- xác định
- Tác động
- in
- bao gồm
- Bao gồm
- bắt đầu
- đầu vào
- cài đặt
- trong
- vấn đề
- IT
- Tháng
- Key
- dẫn
- hàng đầu
- LINK
- đăng nhập
- thấp hơn
- độc hại
- có nghĩa
- Might
- sửa đổi
- hầu hết
- of
- on
- Nền tảng khác
- ra
- đầu ra
- kết thúc
- trang
- trang
- đôi
- Mật khẩu
- đặt lại mật khẩu
- plato
- Thông tin dữ liệu Plato
- PlatoDữ liệu
- Plugin
- bổ sung
- Phổ biến
- Bài đăng
- tiềm năng
- có khả năng
- đặc quyền
- bảo vệ
- xuất bản
- xếp hạng
- rated
- gần đây
- phát hành
- nhà nghiên cứu
- REST của
- Nguy cơ
- Quy mô
- Điểm số
- kịch bản
- Sean
- an ninh
- nhạy cảm
- website
- Các trang web
- đặc biệt
- Vẫn còn
- hàng
- mạnh mẽ
- việc này
- Sản phẩm
- cung cấp their dịch
- Them
- chủ đề
- sau đó
- họ
- điều này
- năm nay
- đến
- công cụ
- hai
- để hở
- không may
- nâng cấp
- người sử dang
- Người sử dụng
- sử dụng
- phiên bản
- phiên bản
- Thăm
- Lỗ hổng
- dễ bị tổn thương
- Dễ bị tổn thương
- là
- web
- webp
- Website
- trang web
- là
- khi nào
- cái nào
- WordPress
- Plugin WordPress
- XSS
- năm
- zephyrnet