SK-CERT Bezpečnostné varovanie V20240220-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Bricks Builder WP theme – kritická bezpečnostná zraniteľnosť
Popis
Vývojári WordPress pluginu Bricks Builder Theme vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s označením CVE-2024-25600 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý PHP kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Následným použitím špecifického malvéru po zneužití zraniteľnosti je možné deaktivovať bezpečnostné pluginy, ako napríklad Wordfence a Sucuri.
Predmetná zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi a je na ňu v súčasnosti voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
13.2.2024
CVE
CVE-2024-25600
IOC
200.251.23.57
92.118.170.216
103.187.5.128
149.202.55.79
5.252.118.211
91.108.240.52
Zasiahnuté systémy
Bricks Builder Theme vo verzii staršej ako 1.9.6.1
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Odporúčame uistiť sa, či Vaše webové stránky a aplikácie založené na redakčnom systéme WordPress nevyužívajú predmetný plugin v zraniteľnej verzii. V prípade, že áno, bezodkladne zabezpečte aktualizáciu redakčného systému a všetkých používaných pluginov na aktuálne verzie bez známych bezpečnostných zraniteľností.
Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://patchstack.com/articles/critical-rce-patched-in-bricks-builder-theme/
https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-rce-flaw-in-bricks-wordpress-site-builder/
https://snicco.io/vulnerability-disclosure/bricks/unauthenticated-rce-in-bricks-1-9-6

« Späť na zoznam