So erstellen Sie eine Website oder ein Blog im Jahr 2020 - Kostenlose und einfache Anleitung zum Erstellen einer Website

Kritische Sicherheitslücke im Rank Math SEO Plugin

Es wurde festgestellt, dass das SEO-Plugin von Rank Math eine kritische Sicherheitslücke aufweist. Die Sicherheitsanfälligkeit kann es einem Angreifer ermöglichen, Administratorzugriff zu erhalten. Das Problem wurde einen Tag nach Benachrichtigung von Rank Math behoben.

Sicherheitsanfälligkeit bezüglich Eskalation von Berechtigungen

Die Eskalation von Berechtigungen im Kontext einer WordPress-Site ist ein Hinweis auf eine Situation wie einen Codierungsfehler, der einem Angreifer die Möglichkeit bietet, bis auf Berechtigungen auf Administratorebene einen besseren Zugriff zu erhalten.

Im entdeckten Rank Math-Exploit kann jeder registrierte Benutzer diesen Fehler ausnutzen und Administratorrechte erwerben.

Sobald ein Hacker Administratorrechte erhalten hat, kann er verschiedene Aufgaben ausführen, darunter das Entfernen eines Administrators und das Erstellen eines neuen Administrators.

Laut der WordPress-Schwachstellendatenbank:

"Dieses Plugin hat einen REST-API-Endpunkt, rankmath / v1 / updateMeta, registriert, der keine callback_permission enthalten konnte, die zur Kapazitätsüberprüfung verwendet wurde."

Permission_callback überprüft, ob der Benutzer, der die Aktion ausführt, die Berechtigung zum Ausführen der Aktion hat.

So beschreibt die offizielle WordPress-Entwicklerdokumentation die Bedeutung von callback_permission:

„Dies ist eine Funktion, die prüft, ob der Benutzer die Aktion (Lesen, Aktualisieren usw.) ausführen kann, bevor der eigentliche Rückruf aufgerufen wird. Auf diese Weise kann die API dem Client mitteilen, welche Aktionen er für eine bestimmte URL ausführen kann, ohne zuerst die Anforderung versuchen zu müssen. "

Es scheint zu sagen, dass die callback_permission, die prüft, ob der Benutzer die richtige Berechtigung hat, vorhanden sein soll, aber fehlt.

WordFence bezieht sich auf das Fehlen einer callback_permission als Fehler:

"Um diese Funktion hinzuzufügen, hat das Plugin einen REST-API-Endpunkt, rankmath / v1 / updateMeta, registriert ist fehlgeschlagen um eine Rückrufberechtigung einzuschließen, die zur Kapazitätsüberprüfung verwendet wird.

… WordPress SEO-Plugin: Das Rank Math-Plugin enthält eine Reihe optionaler Module, einschließlich eines Moduls, mit dem Weiterleitungen auf einer Website erstellt werden können.

Um diese Funktion hinzuzufügen, hat das Plugin einen REST-API-Endpunkt registriert … der wieder fehlgeschlagen um eine Rückrufberechtigung für die Kapazitätsüberprüfung einzuschließen. "

In der WordPress-Schwachstellendatenbank wurde angegeben, dass ein Angreifer ohne Hinzufügen einer Rückrufberechtigung einen Administrator entfernen oder einem registrierten Benutzer Administratorrechte gewähren kann.

„Dieser Endpunkt ermöglichte auch das Aktualisieren von Metadaten für Benutzer. WordPress-Benutzerberechtigungen werden in der Usermeta-Tabelle gespeichert. Dies bedeutet, dass ein nicht authentifizierter Angreifer jedem registrierten Benutzer Administratorrechte gewähren oder entziehen kann. "

Diese Versionen von Rank Math sind anfällig

Derzeit ist jede Version von Rank Math unter 10.0.41 anfällig für Angriffe.

Es wird dringend empfohlen, dass Benutzer ihr Rank Math SEO-Plugin auf die neueste Version aktualisieren

Rank Math reagierte schnell

Rank Math erfuhr am 25. März 2020 von der Sicherheitsanfälligkeit. Am nächsten Tag, dem 26. März 2020, wurde ein Update veröffentlicht, um die Sicherheitsanfälligkeit zu beheben.

Rank Math löste das Problem zeitnah und verantwortungsbewusst.

Rank Math Benutzer über das Problem informiert?

Ja, Rank Math arbeitete transparent. Ihr Änderungsprotokoll enthält einen Hinweis, dass ein Sicherheitsproblem behoben wurde. Das ist großartig, weil das Rank Math-Team das getan hat und zeigt, dass sie verantwortungsbewusste Entwickler sind.

Das offizielle Rank Math-Änderungsprotokoll beschreibt die Lösung wie folgt:

"BEHOBEN: Einige REST-API-Sicherheitsprobleme, die vom Wordfence-Team gemeldet wurden"

Rang Math Chanagelog Screenshot

Bewerten Sie das Problem verantwortungsbewusst behandelt

Das Team von Rank Math war ehrlich zu dem Problem und reagierte schnell, um es zu lösen.

Einige Entwickler versuchen, das Problem zu verbergen, und verwenden undurchsichtige Ausdrücke, um etwas zu beheben, ohne tatsächlich zu sagen, dass es sich um ein Sicherheitsproblem handelt.

Deshalb muss ich Rank Math zu seiner Transparenz gratulieren. Ihre schnelle Reaktion und Transparenz darüber, was sie reparieren, schafft Vertrauen in Ihr Plugin.

WPVULNDB Beschreibung der Sicherheitsanfälligkeit

WordFences offizielle Beschreibung der kritischen Sicherheitsanfälligkeit.