Goodnews.ua


6-летняя критическая уязвимость в ядре WordPress угрожает безопасности сайтов

Февраль 21
07:02 2019

Специалисты компании RIPS Technologies сообщили о критической уязвимости в ядре WordPress, затрагивающей все релизы CMS за последние шесть лет. Для эксплуатации данной уязвимости атакующему потребуется доступ (с помощью фишинга, повторного использования паролей либо иных атак) к учетной записи с правами как минимум автора на целевом web-сайте.

Авторизовавшись в учетной записи, злоумышленник может воздействовать на чтение и запись файлов в базе изображений WordPress и сохранить вредоносный скрипт в директории, отвечающей за обработку изображений.

«Атакующий, получивший доступ к учетной записи с правами автора на целевом сайте на WordPress может выполнить произвольный PHP-код на сервере и таким образом получить контроль над ресурсом», — пояснили исследователи.

Проблема связана с процессом обработки системой управления изображениями WordPress записей Post Meta, используемых для хранения описания, данных о размерах, авторе и прочей информации о загруженных изображениях. Специалисты обнаружили, что возможно модифицировать любые записи, связанные с изображением, и установить для них произвольные значения (уязвимость обхода каталога). С помощью совместной эксплуатации данной проблемы и уязвимости включения локальных файлов атакующий сможет выполнить код на сервере. Как видно в демонстрационном видео ниже, для того, чтобы получить полный контроль над сайтом, злоумышленнику потребуется не более 30 секунд.

Разработчики WordPress «перекрыли» возможность выполнения произвольного кода в версиях WordPress 4.9.9 и 5.0.1 с выпуском патча для другой уязвимости, который устранил возможность добавления произвольных значений в Post Meta записи неавторизованными пользователями. Тем не менее, уязвимость обхода каталога все еще остается неисправленной, в том числе в последней версии WordPress, и может быть проэксплуатирована, если на сайте установлены сторонние плагины, некорректно обрабатывающие записи Post Meta.

Ожидается, что проблема будет исправлена в следующем выпуске ядра WordPress.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

У Запоріжжі під час конфлікту між працівником ТЦК і перехожим пролунав постріл

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua