1744109355
2025-04-07 12:51:00
最近の発見では、人気のある「Uncanny Automator」プラグインを使用した50,000を超えるWordPressサイトが脆弱であることがわかりました 特権エスカレーション 攻撃。
この驚くべき欠陥により、認証されたユーザーは、サブスクライバーレベルのアクセスを最小限に抑えているユーザーでさえ、特権を管理者のステータスに引き上げることができ、ウェブサイトのセキュリティに深刻な脅威をもたらします。
2025年3月5日、セキュリティ研究者のMikemyersは、この脆弱性を明らかにし、不気味なAutomatorプラグインで公式に任意のファイルアップロード欠陥と呼ばれました。
このプラグインは、WordPress Webサイトの自動化とワークフローを強化することで知られていますが、コードベースに適切な機能チェックを実装できませんでした。
脆弱性は、特定の休息の認可チェックの欠落に起因する APIエンドポイント、有効なサイトアカウントを持つ攻撃者がユーザーの役割を変更する機能を活用できるようにします。
これらの攻撃者が悪用されると、管理者に自分の役割をエスカレートし、サイトへの無制限のアクセスを許可する可能性があります。
アプリケーションのセキュリティはもはや守備的なプレイではなく、確保する時間 – > 無料のウェビナー
悪意のあるプラグインのインストールからユーザーのリダイレクトまで、詐欺的なWebサイトまで、潜在的な損害には完全なサイトの妥協が含まれます。
WordPressサイトは脆弱です
問題の中核は、プラグイン内の2つの関数にあります。 add_role() そして user_role()。
これらの関数はロールの割り当てを処理しますが、適切な検証がなく、サブスクライバーレベルのユーザーアカウントを持つ攻撃者が役割を操作できるようにします。
十分なセキュリティ対策がありません validate_rest_call() 機能、これらのAPIエンドポイントは露出したままになり、最小限の労力で特権エスカレーションを可能にしました。
脆弱性はCVE-2025-2075としてカタログ化され、8.8の高いCVSSスコア(10のうち)を割り当てられ、その重要な性質を示しています。 Wordfence Intelligenceが確認しました 概念実証のエクスプロイト 基礎となる技術的な欠陥について詳しく説明しました。
プラグインの開発者であるUncanny Owlチームは、2025年3月11日に欠陥を学んだ後、迅速に対応しました。開示後、チームは2つのパッチを展開して問題に対処しました。
- 2025年3月17日、バージョン6.3.0.2は部分的なパッチとしてリリースされました。
- 2025年4月1日に、完全にパッチされたバージョン6.4.0が利用可能になり、すべての脆弱性が解決されました。
ワードプレスセキュリティプロバイダーであるWordFenceは、2025年3月7日までにプレミアムユーザーの保護対策を実装しました。無料のWordfenceユーザーは、2025年4月6日から同じ保護にアクセスできます。
この脆弱性は、その広範な影響により注目を集めています。影響を受けたWebサイトの管理者は、不気味なAutomatorプラグインを最新のセキュアバージョン6.4.0に遅滞なく更新することをお勧めします。
プラグインを更新することは、特権エスカレーションのような脆弱性によってもたらされるリスクを軽減する上で重要です。
さらに、Wordfence Premium、Wordfence Care、およびWordfence Responseのユーザーは、すでに保護ファイアウォールルールを受け取っており、潜在的なエクスプロイトから安心しています。
WordPressセキュリティエコシステム
この欠陥の発見は、セキュリティ研究者とプラグイン開発者とのコラボレーションの重要性を示しています。
Mikemyers、研究者 報告されています 脆弱性は、WordFence Bug Bountyプログラムを通じて1,065.00ドルを獲得し、WordPressセキュリティの強化に対する業界のコミットメントを反映しています。
Wordfenceは、防御を深く育み、脆弱性の研究に継続的に投資することへの献身を強調しました。熟練した研究者と提携することにより、同社は積極的な措置を通じてWordPressエコシステムを保護することを目指しています。
不気味な自動車脆弱性は、定期的なウェブサイトのメンテナンスとセキュリティ警戒の重要性を明確に思い出させるものとして機能します。 50,000を超えるアクティブなインストールが危険にさらされているため、サイトの所有者は、ウェブサイトとデータを保護するために迅速に行動する必要があります。
システムをパッチします。プラグインを更新します。より広いWordPressコミュニティの安全性を確保するために、単語を広めます。
Uncanny Automatorを使用している場合は、バージョン6.4.0にアップグレードすることは交渉不可能であり、WordFenceなどの包括的なセキュリティツールの実装を強くお勧めします。
Investigate Real-World Malicious Links & Phishing Attacks With Threat Intelligence Lookup - Try 50 Request for Free
#特権エスカレーション攻撃に対して脆弱な50000以上のWordPressサイト
.png
)