3 Pemalam Terdedah: 400,000 WordPress Tapak Terdedah

Pendedahan: Kandungan dalam HostScore.net Bahagian berita mungkin termasuk penyerahan PR berbayar daripada pihak ketiga. Pandangan yang dinyatakan adalah semata-mata dari syarikat masing-masing. Ketahui lebih lanjut tentang penyerahan PR kami di sini.

Pada 7 Januari, dua pasukan penyelidikan berasingan mengenal pasti kelemahan dalam tiga WordPress pemalam yang menjejaskan 400,000 tapak web digabungkan.

Penyelidik keselamatan siber WebARX memaklumkan pembangun InfiniteWP Client dan WP Time Capsule tentang kelemahan dalam pemalam mereka. Sedangkan Wordfence mendapati kelemahan yang sama dalam Tetapan Semula Pangkalan Data WP.

Menurut penyelidik ini, beberapa isu logik dalam kod pemalam memudahkan sesiapa sahaja untuk mengakses akaun pentadbir tanpa kata laluan. Khususnya, isu ini mempengaruhi versi

  • InfiniteWP di bawah 1.9.4.5
  • Versi WP Time Capsule di bawah 1.21.16
  • Tetapan Semula Pangkalan Data WP di bawah 3.15.

Kerentanan Pelanggan InfiniteWP

Sebagai admin, Pelanggan InfiniteWP membolehkan anda menggunakan satu pelayan untuk menguruskan berbilang tapak web WP. 

Jadi mana-mana penyerang dengan pengekodan JSON dan Base64 boleh menggunakan muatan permintaan POST untuk log masuk dengan hanya nama pengguna pentadbir. Maka mudah untuk melaksanakan sebarang niat jahat, termasuk menambah atau memadam akaun.

Imej di bawah menunjukkan kod Pelanggan InfiniteWP yang terdedah.

Pustaka pemalam WP melaporkan bahawa Pelanggan InfiniteWP aktif di lebih daripada 300,000 tapak web. Jadi kelemahan ini menjejaskan 75 peratus daripada semua laman web yang terdedah.

Kerentanan WP Time Capsule

Apabila membuat kandungan baharu atau menambah kod baharu pada tapak web anda, WP Time Capsule mencipta kemasukan pangkalan data dan sandaran untuk fail anda. Jadi, ia menyimpan semua perubahan yang berlaku pada tapak WP anda secara automatik. Serta lebih 20,000 domain yang menggunakan pemalam. 

Penyerang boleh mengeksploitasi WP Time Capsule di bawah versi 1.21.16 dengan memasukkan rentetan yang dibuat dalam permintaan POST mentah. Matlamatnya adalah untuk merampas semua akaun pentadbir yang tersedia dan menjadi pentadbir pertama dalam senarai untuk log masuk. 

Imej di bawah menunjukkan versi WP Time Capsule yang terdedah.

Kerentanan Tetapan Semula Pangkalan Data WP

Tetapan Semula Pangkalan Data WP ialah alat yang berguna untuk pentadbir yang menjalankan ujian di tapak web mereka. Pemalam ini membolehkan anda menetapkan semula jadual pangkalan data tapak web anda kepada keadaan yang baru dipasang WordPress. Jadi anda sentiasa boleh memulakan semula tanpa perlu memasang semula WordPress.  

Pemalam mempunyai dua kelemahan. Satu kelemahan membolehkan pengguna yang tidak disahkan untuk menetapkan semula jadual dalam pangkalan data kepada keadaan asalnya. Tindakan yang boleh membawa kepada penetapan semula tapak keseluruhan, pengambilalihan atau kedua-duanya.

Manakala kerentanan kedua membenarkan pengguna yang disahkan untuk menetapkan peranan pentadbiran kepada akaun mereka tanpa mengira tahap kebenaran awal mereka. Dengan itu mengunci semua pengguna lain keluar.

Kemas kini yang menampal kedua-dua kelemahan pemalam ini ialah versi 3.15 yang boleh membantu 80,000 tapak web menggunakan pemalam ini.

Jawapan

Apabila penyelidik dari WebARX melaporkan kelemahan ini kepada pembangun dua pemalam pertama, mereka mendapat respons pantas. Pembangun menyediakan kemas kini perisian hanya sehari selepas laporan itu.

Pemaju menambal pemalam oleh

  • Mengalih keluar beberapa panggilan fungsi
  • Tweaking kod tindakan, dan 
  • Menambah semakan ketulenan muatan

Pakar memberi amaran bahawa perlindungan tembok api tidak akan berfungsi. Oleh itu, pengguna harus mengemas kini kepada versi terkini ketiga-tiga pemalam dengan segera.


Adakah Hos Anda Lebih Rentan daripada Pemalam Anda?

Pemalam mungkin mempunyai kelemahan, tetapi hos tapak anda mungkin membuka anda kepada lebih banyak serangan. Sehingga Peratus daripada 41 WordPress tapak kelemahan datang daripada hos web.

Oleh itu, di luar tampung pemalam dan naik taraf, anda ingin memastikan bahawa anda menggunakan hos web yang selamat. Di situlah HostScore masuk. Kami membantu anda menjejak data prestasi hos tapak web, memahami cara prestasi tapak mempengaruhi anda dan memutuskan yang terbaik pelan pengehosan untuk perniagaan anda.

Baca juga


/ 3 Pemalam Terdedah: 400,000 WordPress Tapak Terdedah

Lebih dari HostScore

Hantar Berita Syarikat Anda

Mencari peluang publisiti di HostScore.net?

Kongsi pencapaian terkini syarikat anda, pengumuman produk dan pencapaian syarikat anda dengan pembaca kami. Gunakan borang penyerahan layan diri ini dan gerbang pembayaran untuk bermula serta-merta.

Hantar Berita (Layan Diri)

Terokai Laman Web Kami

HostScore telah ditubuhkan untuk menawarkan mereka yang mencari penyelesaian pengehosan web peluang untuk mempelajari semua yang mereka perlu tahu tentang hos – sebelum membelanjakan satu sen untuk mereka