Bilgisayar korsanları, 1 milyon sitede etkin olan WordPress veritabanı eklentisini hedef

2 yıl önce

'Daha iyi arama değiştir' WordPress eklentisinde kritik bir şiddet kusurunu hedefleyen kötü niyetli etkinlik tespit edildi ve araştırmacılar son 24 saat içinde binlerce denemeyi gözlemlediler.

Better Search Değiştir, web sitelerini yeni alanlara veya sunuculara taşırken veritabanlarındaki işlemleri aramaya ve değiştirmeye yardımcı olan bir milyondan fazla kurulum içeren bir WordPress eklentisidir.

Yöneticiler, veritabanındaki belirli metni aramak ve değiştirmek veya serileştirilmiş verileri işlemek için kullanabilir ve seçici değiştirme seçenekleri sağlar, WordPress Multisite desteği sağlar ve ayrıca her şeyin yolunda gittiğinden emin olmak için bir "kuru çalışma" seçeneği içerir.

Eklenti satıcısı WP Engine, CVE-2023-6933 olarak izlenen bir kritik sayılı PHP nesne enjeksiyon güvenlik açığını ele almak için geçen hafta 1.4.5 sürümünü yayınladı.

Güvenlik sorunu, güvenilmeyen girdinin sessialize edilmesinden kaynaklanmaktadır ve kimlik doğrulanmamış saldırganların bir PHP nesnesi enjekte etmesini sağlar. Başarılı sömürü, kod yürütülmesine, hassas verilere erişime, dosya manipülasyonuna veya silinmesine ve sonsuz bir döngü hizmet koşulunu tetiklemeye yol açabilir.

WordFence'ın izleyicisindeki kusurun açıklaması, daha iyi arama değiştirmenin doğrudan savunmasız olmadığını, ancak aynı sitedeki başka bir eklenti veya tema veya tema içeriyorsa, kod yürütmek, hassas verileri almak veya dosyaları silmek için kullanılabileceğini belirtir (POP) zincir.

PHP nesne enjeksiyon güvenlik açıklarının sömürülebilirliği, genellikle kötü niyetli eylemler gerçekleştirmek için enjekte edilen nesne tarafından tetiklenebilen uygun bir pop zincirinin varlığına dayanır.

Bilgisayar korsanları, WordPress güvenlik firması WordFence'ın son 24 saat içinde CVE-2023-6933'ü hedefleyen 2.500'den fazla saldırıyı engellediğini bildirdiğinden, güvenlik açığından yararlanma fırsatını ele geçirdi.

Kusur, 1.4.4'e kadar olan daha iyi arama sürümlerini etkiler. Kullanıcıların mümkün olan en kısa sürede 1.4.5'e yükseltilmeleri şiddetle tavsiye edilir.

WordPress.org adresinden istatistikleri indirin, geçen hafta yarım milyona yakın indirme kaydedildi, aktif sürümlerin% 81'i 1.4'tür, ancak küçük sürüm hakkında belirsizdir.

GÜNCELLEME 1/25-WordFence, BleepingComputer'a başlangıçta yukarıda açıklanan etkinliği tespit etmek için geniş bir kural kullandıklarını ve bunun sonucunda kayıtlı girişimlerin bazılarının CVE-2023-25135 gibi diğer kusurlarla ilgili olduğunu söyledi. Bununla birlikte, saldırıların çoğu CVE-2023-6933 için sömürü girişimlerine atfedilmektedir.

Bilgisayar korsanları kritik Atlassian Confluence RCE kusurundan yararlanmaya başlar

Korunmasız eklenti aracılığıyla devralma riskinde 150k'den fazla WordPress sitesi

Ivanti Connect Secure Sıfır Günleri Özel Kötü Yazılım Dağıtmak İçin Söküldü

CISA, üçgenleme casus yazılım saldırılarında kullanılan dördüncü kusurun ajanslarını uyarıyor

CISA, Chrome ve Excel Ayrıştırma Kütüphanesinde aktif olarak sömürülen hatalar konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts