WordPress platformunda tespit edilen yeni bir güvenlik açığı, Click2Shell adıyla anılmakta ve kullanıcıların sunucularında PHP kodu çalıştırmasına olanak tanımaktadır. Bu güvenlik sorunu, resmi bir tanımlayıcıya sahip olmamakla birlikte, WordPress'in 7.1.1 sürümü ile geçen hafta düzeltildi.
Click2Shell Açığı Nedir?
Click2Shell, önceden kimlik doğrulaması gerektirmeyen bir uzaktan kod yürütme zinciridir. Bu açığı kullanarak, bir saldırgan WordPress.org katalogundaki herhangi bir temayı yükleyebilir ve rastgele bir PHP dosyası çalıştırabilir. Güvenlik araştırmacısı Paulos Yibelo, bu açığı 22 Ağustos'ta keşfetti ve WordPress'e bildirdi.
Araştırmacılar, "Bir WordPress tema önizleme URL'sinden gelen bir değerin, WordPress.org Temalar API'si tarafından bir kez ve yöneticinin tarayıcısındaki JavaScript tarafından hatalı bir yöntemle ikinci kez yorumlandığını" açıklamaktadır. Bu durum, bir saldırganın, yöneticinin açıkça yüklemesine gerek kalmadan, hedef bir web sitesine WordPress teması eklemesine olanak tanır.
Saldırı Nasıl Gerçekleşiyor?
Saldırı, hedef alınan bir URL üzerinden başlatılabilir. Bu URL, katalogda zayıf bir temanın yüklenmesine yol açar. Özellikle, yüklenmeyen bir tema bile, Özelleştirici önizlemesi sırasında PHP kodunu çalıştırabilir. Yibelo, Click2Shell açığını gösterirken, saldırganın PHP kodunu çalıştırdığı zayıf bir WordPress temasını kullandı.
Saldırının başarılı olması için, bir oturum açmış yöneticinin hazırlanmış bir bağlantıyı ziyaret etmesi gerekmektedir. Bu durum, saldırganın, kullanıcı verilerine erişim, dosya değiştirme ve silme, hatta veritabanı kimlik bilgilerini içeren ‘wp-config.php’ dosyasına ulaşma gibi ciddi sonuçlar doğurmasına neden olabilir.
Güvenlik Önlemleri ve Güncellemeler
WordPress güvenlik firması Patchstack, Click2Shell açığını analiz etti ve yalnızca bir yöneticinin bu zinciri tetikleyebileceğini vurguladı. Yazar ve Editör hesaplarının tema yüklemek için gerekli izinlere sahip olmadığını belirtti. Ayrıca, saldırıların hedefli kimlik avı veya mevcut bir cross-site scripting (XSS) açığı aracılığıyla gerçekleştirilebileceği konusunda uyardı.
WordPress, 7.1.1 sürümünde bu açığı düzeltmiş ve tema tanımını jQuery seçicisi kullanmadan önce kaçırmayı sağlamıştır. Hemen güncelleme yapamayan yöneticilere, ‘DISALLOW_FILE_MODS’ seçeneğini etkinleştirerek, kötü amaçlı bir temanın veya eklentinin yüklenmesini engelleyebilecekleri hatırlatıldı. Ancak, en son WordPress sürümüne geçiş yapmak güçlü bir tavsiye olarak öne çıkıyor.
Ne Anlama Geliyor?
Click2Shell açığı, WordPress kullanıcıları için ciddi bir güvenlik riski oluşturmaktadır. Kullanıcıların, sistemlerini korumak için güncellemeleri derhal uygulamaları ve olası saldırılara karşı dikkatli olmaları gerekmektedir. Bu tür açıkların varlığı, platformun güvenliğini sağlamak için sürekli güncellemeler ve dikkatli bir yönetim gerektirdiğini göstermektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.