امنیت سایبری

افزونه Elementor به هکرها اجازه ساخت حساب کاربری مدیر وردپرس را می‌ دهد

یک آسیب‌پذیری جعل درخواست بین‌سایتی (CSRF) در افزونه Elementor وردپرس شناسایی شده است که می‌تواند به مهاجمان بدون احراز هویت امکان ایجاد حساب‌های کاربری مدیر را بدهد. به‌ گزارش سرویس امنیت سایبری تک‌ناک مهاجم برای سوءاستفاده از این آسیب‌پذیری کافی است یک مدیر…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • Elementor
  • وردپرس
  • حساب
  • قرار
  • آسیب‌پذیری
  • افزونه
افزونه Elementor به هکرها اجازه ساخت حساب کاربری مدیر وردپرس را می‌ دهد

خلاصه تحلیلی خبر

یک آسیب‌پذیری جعل درخواست بین‌سایتی (CSRF) در افزونه Elementor وردپرس شناسایی شده است که می‌تواند به مهاجمان بدون احراز هویت امکان ایجاد حساب‌های کاربری مدیر را بدهد. به‌ گزارش سرویس امنیت سایبری تک‌ناک مهاجم برای سوءاستفاده از این آسیب‌پذیری کافی است یک مدیر…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، Elementor، وردپرس، حساب، قرار

یک آسیب‌پذیری جعل درخواست بین‌سایتی (CSRF) در افزونه Elementor وردپرس شناسایی شده است که می‌تواند به مهاجمان بدون احراز هویت امکان ایجاد حساب‌های کاربری مدیر را بدهد.

به‌ گزارشسرویس امنیت سایبریتک‌ناکمهاجم برای سوءاستفاده از این آسیب‌پذیری کافی است یک مدیر واردشده به وردپرس را به باز کردن لینکی مخرب ترغیب کند. در این شرایط، نشست احراز هویت‌شده کاربر قربانی، یک درخواست REST API را با سطح دسترسی حساب او اجرا می‌کند. در پیکربندی‌های پیش‌فرض، این فرایند می‌تواند به ایجاد یک حساب مدیر منجر شود که کنترل آن در اختیار مهاجم قرار دارد.

بیشتر بخوانیدنفوذ گوگل به گروه هکری TeamPCP و انهدام شبکه اخاذی سایبری

افزونه Elementor چگونه وردپرس را آسیب‌پذیر می‌کند؟

Elementor Website Builder یکی از افزونه‌های محبوب وردپرس است که روی ۱۰ میلیون وب‌سایت فعال است و امکان ساخت وب‌سایت با رابط کشیدن و رها کردن را فراهم می‌کند. آسیب‌پذیری CSRF مذکور هنوز شناسه‌ای دریافت نکرده است و تنها نسخه‌های ۴.۳.۰ و ۴.۳.۱ را تحت تاثیر قرار می‌دهد. بر اساس آمار WordPress.org، این دو نسخه در مجموع روی حداکثر ۲ میلیون سایت استفاده می‌شوند. شرکت امنیتی Patchstack پس از دریافت این آسیب‌پذیری از محقق امنیتی با نام مستعار “Saggre”، در ۲۲ سپتامبر آن را به تیم افزونه Elementor گزارش داد. Elementor نیز تنها دو روز بعد، با انتشار نسخه ۴.۳.۲، این نقص را برطرف کرد.

افزونه Elementor امکان ساخت حساب مدیر وردپرس را فراهم می‌کند

حتما بخوانیدمشکلات امنیتی پلی‌مارکت راه ورود هکرها را به حساب‌های کاربران باز کرد

تحلیل Patchstack نشان می‌دهد ریشه این آسیب‌پذیری به ماژول Editor Events در افزونه Elementor بازمی‌گردد. این ماژول URI خام، درخواست را برای یافتن مسیر elementor/v1/events/ بررسی می‌کند و در صورت مشاهده این رشته، فرایند اعتبارسنجی REST nonce وردپرس را دور می‌زند. از سوی دیگر، URI شامل پارامترهای Query String تحت کنترل مهاجم است. بنابراین مهاجم می‌تواند مسیر مذکور را به درخواست‌هایی اضافه کند که سایر نقاط پایانی REST را هدف قرار می‌دهند و کاربر واردشده را وادار کند این درخواست‌ها را با سطح دسترسی موجود در حساب خود اجرا نماید.

به گفتهPatchstackمهاجمان می‌توانند از این نقص در حملات یک‌کلیکی علیه مدیران واردشده استفاده کنند تا حساب مدیریتی جدیدی بسازند که کاملا تحت کنترل مهاجم باشد. Patchstack توضیح می‌دهد که تنها باز شدن یک لینک توسط کاربر واردشده به وردپرس کافی است تا همان کاربر هر عملیات REST API را که حساب آن مجاز به اجرا است، انجام دهد. نکته مهم این است که اجرای حمله به جاوااسکریپت، صفحه وب تحت کنترل مهاجم یا فرم ارسالی نیاز ندارد. لینک مخرب می‌تواند از طریق ایمیل، پیام‌رسان‌ها یا حتی بخش نظرات وب‌سایت در اختیار قربانی قرار گیرد.

حتما بخوانیداینتل برنامه باگ‌بانتی ۱۰۰ هزار دلاری خود را متوقف کرد

راه‌حل چیست؟

نسخه‌های افزونه Elementor پیش از ۴.۳.۰ فاقد پروکسی آسیب‌پذیر Editor Events هستند، اما استفاده از این نسخه‌های قدیمی نیز راهکار امنی محسوب نمی‌شود، چرا که آنها در برابر آسیب‌پذیری‌های دیگری قرار دارند که برخی از آنها هم‌اکنون به‌ صورت فعال مورد سوءاستفاده قرار گرفته‌اند. کاربران Elementor باید هرچه سریع‌تر افزونه خود را به نسخه ۴.۳.۲ ارتقا دهند. این نسخه مسیر سوءاستفاده از مکانیزم دور زدن اعتبارسنجی از طریق Query String را مسدود می‌کند.

نوشتهافزونه Elementor به هکرها اجازه ساخت حساب کاربری مدیر وردپرس را می‌ دهداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.