安装量超过10万的WordPress AMP插件曝代码注入漏洞_露露

访客3年前黑客工具762

据外媒The Hacker News报道,一名安全研究人员在最近公开披露了有关一个存在于一款受欢迎且被广泛使用的WordPress插件中的“紧急(critical)”漏洞的详细细节,该漏洞允许一个只具备低权限的攻击者向目标网站的AMP页面注入恶意代码。这个易受攻击的WordPress插件名为“AMP for WP – Accelerated Mobile Pages”,它允许网站自动为博客文章和其他网页生成有效的加速移动页面。AMP是移动页面加速的缩写,是一个由谷歌公司启动的加快移动页面加载速度的项目,可以让移动端在访问页面时加载更快。在数百个允许WordPress网站创建谷歌优化AMP页面的插件中,“AMP for WP”无疑是更受欢迎的,其安装数量超过了10万。由于易受攻击的代码,受影响的插件最近已经暂时从WordPress插件库中移除,但它的开发者和WordPress团队都没有透露该插件涉及的确切问题。来自 *** 安全公司WebARX的 *** 安全研究员Luka Sikic分析了易受攻击的插件版本,并在“AMP for WP”中发现了一个代码注入漏洞,该漏洞后来在更新版本中被修复。根据Sikic的说法,这个漏洞来源于“AMP for WP – Accelerated Mobile Pages”插件处理用户帐户和WordPress AJAX 挂钩权限的方式。“这个AMP插件漏洞位于ampforwp_save_steps_data中,它被调用来保存安装向导中的设置。它已被注册为wp_ajax_ampforwp_save_installer ajax hook。”Sikic在周四发布的博客文章中写道,“对于允许用户注册的网站来说,这个特定的插件漏洞是一个极其严重的问题。”在该插件的设置中,它为网站管理员提供了在AMP页面的页眉或页脚中添加广告和自定义HTML/JavaScript代码的选项。为此,该插件在后台使用了WordPress的内置/AJAX挂钩功能。由于WordPress站点上的每一名注册用户(即使只拥有更低的权限)都拥有调用AJAX挂钩的权限,再加上易受攻击的插件不会检查调用AJAX挂钩的帐户是否为admin,因此该站点的任何注册用户都可以使用此功能来注入自己的代码。正如Sikic在其视频中所演示的那样,低权限用户可以很轻易地修改任何调用AJAX挂钩的请求,并可以在站点中提交恶意JavaScript代码。目前,此漏洞现已在AMP for WP – Accelerated Mobile Pages的最新版本0.9.97.20中得到解决。如果你的WordPress网站也正在使用受影响的插件,那么我们强烈建议你应尽快安装最新的版本

标签: 好话题

相关文章

不收定金的黑客接单,真的有吗?_黑客接单

不收定金的黑客接单,真的有吗? 不收定金的黑客接单,入侵电脑的四个步骤 1. 弱密码侵略GetResourceList(Int32Host_ID)=>;(ArrayResources);声明...

微信支付密码忘了怎么办,这样快速找回微信密码

  现在是一个互联网时代,似乎很多事情我们都可以通过线上去解决,包括各种各样的电商出现之后,线上支付也成为了我们的日常,现在付款方式已经不仅仅局限于各种各样的银行卡而且电商为了能够更加丰富我们的生活,...

IBM研究:访客管理系统存在漏洞 黑客可潜入敏感区域_管理

据美国科技媒体TechCrunch报道,IBM安全研究人员发现,在最流行的5大访客管理系统中有19个漏洞,黑客可以利用漏洞窃取相关数据,甚至可以潜入办公大楼敏感、禁止区域。  办公楼大厅、待客区经常装...

万豪称5亿喜达屋客户信息被泄露 CEO向公众致歉_交通大学

昨晚,高端酒店巨头万豪国际集团称下属的喜达屋酒店的大量用户数据可能已经被黑客获得,并且这可能会导致迄今为止最大的用户信息泄漏事件。万豪酒店通过万豪自身的所有的公众平台对外公布了这一消息,第一时间公开了...

跨站脚本攻击深入解析(上)

【51CTO.com 独家特稿】跨站脚本的名称源自于这样一个事实,即一个Web 站点(或者人)可以把他们的选择的代码越过安全边界线注射到另一个不同的、有漏洞的Web 站点中。当这些注入的代码作为目标站...

如何设置微信密码最安全

最近这几期网络安全事件其实也不算是什么新闻了,但是有的时候真的是让人弄得人心惶惶的。比如说曾经美国就出过一个调查,这是在25个密码当中12345这样的设置依然排在最容易破解的榜首,可惜有多少人为了偷懒...