WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。
除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。
14年全球有哪些网络被攻击的案例 事件十索尼影业公司被黑客攻击 2014年12月,索尼影业公司被黑客攻击。年1月的熊猫烧香网络安全事件,算是给所有人都敲响了警钟。韩国女星自杀 韩国女星朴槿惠曾因一条微...
鸡排已经成为了人们糊口傍边的最爱,有许多年青人常常会选择一份美美的鸡排,这样吃起来长短常鲜味的,所以鸡排的行业成长前景就长短常可观的,也吸引了许多年青人都想要插手鸡排的市场傍边,想要自主创业,其实正新...
饿。你可以先找个论坛啊。华夏黑客联盟。现在二周年活动可以试试 在qq查找里面。选群用户查找..分类选-技术联盟-黑客技术..然后查找..很多黑客群..你可以找找多加几个。对自己有帮助`` 有很多,但是...
iphone6上市时间是2014年9月19日 (国行10月17日) 时间飞快已经快4年了,大幅度贬价了,可是苹果依然是最保值的手机之一,6系列开创了苹果手机的大屏时代,三。 5000起步,每个...
亲喂母乳时,新生儿的奶量需多少?或喂奶方式如何做,才能让妈咪喂奶不疲累、宝宝也能充分吸收?透过本篇章让妈咪在哺喂路上更得心应手。其实只要细心的观察,就能发现宝宝的习惯了哦,下面友谊长存的小编为大家分享...
电脑关机慢怎么办?有一些用户会遇到电脑关机很慢的情况,关个机还要花上好几分钟的时间。当遇到这种情况的时候真的是浪费时间,导致电脑关机慢的原因比较多,下面小编教你电脑关机慢怎么解决吧。 1.关机慢可能...