日本語版
最新ニュース
世界

Bricks Builder WordPress プラグインの脆弱性により Web サイトがハッキングされる

WordPress のセキュリティ会社 Patchstack の報告によると、攻撃者は、WordPress 用 Bricks Builder プラグインに最近パッチされた脆弱性を悪用して、Web サイトをハッキングし、マルウェアを展開しています。 この問題は CVE-2024-25600 として追跡されており、認証なしで悪用され、影響を受ける WordPress Web サイト上で任意の PHP コードを実行できるリモート コード実行 (RCE) の欠陥として説明されています。 バグは「」で特定されました。prepare_query_vars_from_settingsこの関数は、WordPress ポストクエリのレンダリングを管理し、PHP の eval 関数を使用する BricksQuery クラスを含む、コード内のさまざまなプロセスから呼び出されます、セキュリティ研究者の Calvin Alkan 氏 説明する。 プロセス呼び出しの分析により、REST API エンドポイントを処理する関数が関与する場合、適切な権限やロールのチェックが適用されていないことが判明しました。 この関数は nonce 値のみをチェックし、Bricks は…

Bricks Builder WordPress プラグインの脆弱性により Web サイトがハッキングされる

1708436654
2024-02-20 13:33:01

WordPress のセキュリティ会社 Patchstack の報告によると、攻撃者は、WordPress 用 Bricks Builder プラグインに最近パッチされた脆弱性を悪用して、Web サイトをハッキングし、マルウェアを展開しています。

この問題は CVE-2024-25600 として追跡されており、認証なしで悪用され、影響を受ける WordPress Web サイト上で任意の PHP コードを実行できるリモート コード実行 (RCE) の欠陥として説明されています。

バグは「」で特定されました。prepare_query_vars_from_settingsこの関数は、WordPress ポストクエリのレンダリングを管理し、PHP の eval 関数を使用する BricksQuery クラスを含む、コード内のさまざまなプロセスから呼び出されます、セキュリティ研究者の Calvin Alkan 氏 説明する

プロセス呼び出しの分析により、REST API エンドポイントを処理する関数が関与する場合、適切な権限やロールのチェックが適用されていないことが判明しました。

この関数は nonce 値のみをチェックし、Bricks は WordPress サイトのフロントエンドで有効な nonce を出力するため、認証されていないユーザーであっても、攻撃者は簡単に nonce を取得して RCE をトリガーできます。 月曜日、セキュリティ研究者はこのバグの概念実証 (PoC) コードを公開しました。

「この脆弱性は、テーマのデフォルトのインストール構成を使用する認証されていないユーザーでも再現される可能性があることに注意してください」とPatchstackは指摘しています。

セキュリティ会社によると、脅威アクターはすでにこの脆弱性を悪用しており、場合によっては、セキュリティ プラグインを無効にするように特別に設計されたマルウェアを展開しているとのことです。

レンガ 発表された Bricks Builder バージョン 1.9.6.1 がリリースされた 2 月 13 日にこの脆弱性に対するパッチが公開され、ユーザーにできるだけ早く更新するよう呼びかけています。

広告。 スクロールして読み続けてください。

「このリリースの時点では、この脆弱性が悪用されたという証拠はありません。 ただし、1.9.6.1 へのアップデートが遅れれば遅れるほど、悪用される可能性が高まります。 すべての Bricks サイトを直ちに更新することをお勧めします」と Bricks 氏は述べています。

最初の悪用の試みは、 2月14日に観測された そしてPatchstackによれば、攻撃は複数のIPアドレスから発生しているという。

Bricks Builder は、技術的な専門知識を必要としない WordPress 用のビジュアル サイト ビルダーです。 プレミアム バージョンには約 25,000 のアクティブなインストールがあります。

関連している: バックアップ移行と Elementor WordPress プラグインの欠陥によりリモートでコードが実行される

関連している: WordPress 6.4.2、リモートでコードが実行される脆弱性を修正

関連している: Royal Elementor プラグインのゼロデイ経由で WordPress ウェブサイトがハッキングされる

#Bricks #Builder #WordPress #プラグインの脆弱性により #Web #サイトがハッキングされる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。