Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

WordpressSicherheitsexperten der Firma Suciri haben eine SQL-Injection-Schwachstelle in der WordPress Bildergalerie NextGEN Gallery entdeckt, die ferngesteuert ausgenutzt werden kann, um Zugriff auf das Backend einer anvisierten Webseite, als auch auf sensible Daten wie Kennwörter und geheime Schlüssel zu bekommen.

Hacker können die Schwachstelle auslösen, um Zugriff auf die Datenbank zu bekommen und sensible Daten wie Kennwörter und geheime Schlüssel zu stehlen.

„Während wir an dem WordPress Plugin NextGEN Gallery arbeiteten, entdeckten wir eine gravierende SQL-Injection-Schwachstelle. Diese Schwachstelle erlaubt nicht authentifizierte Benutzer Daten von der Webseite des Opfers zu entnehmen, inklusiv sensible Benutzerinformationen“ steht in der Analyse veröffentlicht von Sucuri.

Das WordPress Plugin NextGEN bestätigt Benutzereingaben nicht. Aus diesem Grund hat das Entwicklungsteam den Fehler mit der Veröffentlichung von Version 2.1.79 repariert.

„Im Quellcode ist uns aufgefallen, dass der String $container_ids von Tag-Input erstellt wird und seine Werte nicht ordnungsgemäß gereinigt sind. Diese sind von SQL-Injections sicher aber würden nicht verhindern, dass die Formatzeichenkette Directives/Input eingefügt wird, welche Probleme mit der WordPress Datenbankmethode prepare() verursachen kann“ merkten die Experten.

Gemäß der Analyse veröffentlicht von der Sicherheitsfirma gibt es 2 verschiedene Angriffsszenarien für die Ausnutzung der Schwachstelle:

  • Der Administrator der Webseite verwendet eine NextGEN Basic TagCloud Gallery auf der Webseite. In diesem Szenario kann der Angreifer SQL-Abfragen durchführen, indem er die URL der Galerie modifiziert.
  • Der Administrator der Webseite erlaubt Benutzern Beiträge zu erstellen, welche überprüft werden sollen (contributors). In diesem Fall kann ein authentifizierter Angreifer Schadcode via Shortcodes ausführen.

Ein nicht authentifizierter Angreifer kann zusätzliche Sprintf-/Printf-Directives zur SQL-Abfrage hinzufügen und das Verhalten des $wpdb->prepare ausnutzen, um den Code zur durchgeführten Abfrage hinzufügen.Die Forscher teilen auch einige Beispiele der endgültigen Angriffspayloads, welche wie folgend aussehen:

  • http://target.url/...))%20or%201=1%23
  • http://target.url/...))%20or%201=2%23

Die gute Nachricht ist, dass die Schwachstelle in der NextGEN Gallery noch nicht in der Öffentlichkeit ausgenutzt wurde, aber eine Steigerung der Anzahl der Angriffe durch die Schwachstelle ist leicht vorstellbar. Die Schwachstelle in der NextGEN Gallery ist auf Grund der Anzahl der Webseiten, die es verwenden, sehr gravierend. Das beliebte WordPress Image Gallery Plugin hat mehr als 1 Million aktive Installationen.

WordPress ist stets ein bevorzugtes Ziel für Angreifer. Eine gravierende Schwachstelle, welche im Januar gepatched wurde, wurde gegen eine großen Anzahl von Webseiten ausgenutzt.

www.centron.de

 
GRID LIST
Bill Evans

NATO-Vorstoß in Sachen offensiver Cyber-Kriegsführung

Die NATO soll gerade dabei sein, Leitlinien zur Cyber-Kriegsführung für die Militärs zu…
Tb W190 H80 Crop Int B5b0ff15e508b5ed0e077aec201a86db

Wie eine IT-Security-Architektur die Digitalisierung vereinfacht

Die aktuelle OWASP Top 10 Liste, die vor kurzem veröffentlicht wurde, klärt über…
WLAN Cyber Crime

Vorsichtsmaßnahmen nach WPA2-Sicherheitslücke

Avast warnt vor den Konsequenzen der WPA2-Sicherheitslücke KRACK. Unternehmen und…
Tb W190 H80 Crop Int Fdef4a5c2ffd2a8f9afde14b4aefbad1

Wer soll sich so viele Passwörter merken?

Kein Mbit fließt, ohne dass erneut eine Sicherheitslücke in den Schlagzeilen ist. Von…
Cloud Security

Learnings aus dem Cyberangriff bei Uber

Beim Fahrdienst-Vermittler Uber erlangten Cyberangreifer im Oktober 2016 Zugriff auf eine…
Tb W190 H80 Crop Int C2ba5ef936b84b748ce5064d774e909c

Die zentrale Rolle von Login-Daten im Uber-Hack

Der Vermittlungsdienst zur Personenbeförderung Uber erlitt 2016 einen Hack, in dem bis zu…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security