{"id":7678,"date":"2020-04-02T18:44:22","date_gmt":"2020-04-02T18:44:22","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/kritische-sicherheitslucke-im-rank-math-seo-plugin\/"},"modified":"2020-04-02T18:44:22","modified_gmt":"2020-04-02T18:44:22","slug":"kritische-sicherheitslucke-im-rank-math-seo-plugin","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/kritische-sicherheitslucke-im-rank-math-seo-plugin\/","title":{"rendered":"Kritische Sicherheitsl\u00fccke im Rank Math SEO Plugin"},"content":{"rendered":"<p>Es wurde festgestellt, dass das SEO-Plugin von Rank Math eine kritische Sicherheitsl\u00fccke aufweist. Die Sicherheitsanf\u00e4lligkeit kann es einem Angreifer erm\u00f6glichen, Administratorzugriff zu erhalten. Das Problem wurde einen Tag nach Benachrichtigung von Rank Math behoben.<\/p>\n<h2>Sicherheitsanf\u00e4lligkeit bez\u00fcglich Eskalation von Berechtigungen<\/h2>\n<p>Die Eskalation von Berechtigungen im Kontext einer WordPress-Site ist ein Hinweis auf eine Situation wie einen Codierungsfehler, der einem Angreifer die M\u00f6glichkeit bietet, bis auf Berechtigungen auf Administratorebene einen besseren Zugriff zu erhalten.<\/p>\n<p>Im entdeckten Rank Math-Exploit kann jeder registrierte Benutzer diesen Fehler ausnutzen und Administratorrechte erwerben.<\/p>\n<p>Sobald ein Hacker Administratorrechte erhalten hat, kann er verschiedene Aufgaben ausf\u00fchren, darunter das Entfernen eines Administrators und das Erstellen eines neuen Administrators.<\/p>\n<p><strong>Laut der WordPress-Schwachstellendatenbank:<\/strong><\/p>\n<p>&quot;Dieses Plugin hat einen REST-API-Endpunkt, rankmath \/ v1 \/ updateMeta, registriert, der keine callback_permission enthalten konnte, die zur Kapazit\u00e4ts\u00fcberpr\u00fcfung verwendet wurde.&quot;<\/p>\n<p>Permission_callback \u00fcberpr\u00fcft, ob der Benutzer, der die Aktion ausf\u00fchrt, die Berechtigung zum Ausf\u00fchren der Aktion hat.<\/p>\n<p><strong>So beschreibt die offizielle WordPress-Entwicklerdokumentation die Bedeutung von callback_permission: <\/strong><\/p>\n<p>\u201eDies ist eine Funktion, die pr\u00fcft, ob der Benutzer die Aktion (Lesen, Aktualisieren usw.) ausf\u00fchren kann, bevor der eigentliche R\u00fcckruf aufgerufen wird. Auf diese Weise kann die API dem Client mitteilen, welche Aktionen er f\u00fcr eine bestimmte URL ausf\u00fchren kann, ohne zuerst die Anforderung versuchen zu m\u00fcssen. &quot;<\/p>\n<p>Es scheint zu sagen, dass die callback_permission, die pr\u00fcft, ob der Benutzer die richtige Berechtigung hat, vorhanden sein soll, aber fehlt.<\/p>\n<p><strong>WordFence bezieht sich auf das Fehlen einer callback_permission als Fehler: <\/strong><\/p>\n<p>&quot;Um diese Funktion hinzuzuf\u00fcgen, hat das Plugin einen REST-API-Endpunkt, rankmath \/ v1 \/ updateMeta, registriert <strong>ist fehlgeschlagen<\/strong> um eine R\u00fcckrufberechtigung einzuschlie\u00dfen, die zur Kapazit\u00e4ts\u00fcberpr\u00fcfung verwendet wird.<\/p>\n<p>\u2026 WordPress SEO-Plugin: Das Rank Math-Plugin enth\u00e4lt eine Reihe optionaler Module, einschlie\u00dflich eines Moduls, mit dem Weiterleitungen auf einer Website erstellt werden k\u00f6nnen.<\/p>\n<p>Um diese Funktion hinzuzuf\u00fcgen, hat das Plugin einen REST-API-Endpunkt registriert &#8230; der <strong>wieder fehlgeschlagen<\/strong> um eine R\u00fcckrufberechtigung f\u00fcr die Kapazit\u00e4ts\u00fcberpr\u00fcfung einzuschlie\u00dfen. &quot;<\/p>\n<p>In der WordPress-Schwachstellendatenbank wurde angegeben, dass ein Angreifer ohne Hinzuf\u00fcgen einer R\u00fcckrufberechtigung einen Administrator entfernen oder einem registrierten Benutzer Administratorrechte gew\u00e4hren kann.<\/p>\n<p>\u201eDieser Endpunkt erm\u00f6glichte auch das Aktualisieren von Metadaten f\u00fcr Benutzer. WordPress-Benutzerberechtigungen werden in der Usermeta-Tabelle gespeichert. Dies bedeutet, dass ein nicht authentifizierter Angreifer jedem registrierten Benutzer Administratorrechte gew\u00e4hren oder entziehen kann. &quot;<\/p>\n<h2>Diese Versionen von Rank Math sind anf\u00e4llig<\/h2>\n<p>Derzeit ist jede Version von Rank Math unter 10.0.41 anf\u00e4llig f\u00fcr Angriffe.<\/p>\n<p>Es wird dringend empfohlen, dass Benutzer ihr Rank Math SEO-Plugin auf die neueste Version aktualisieren<\/p>\n<h2>Rank Math reagierte schnell<\/h2>\n<p>Rank Math erfuhr am 25. M\u00e4rz 2020 von der Sicherheitsanf\u00e4lligkeit. Am n\u00e4chsten Tag, dem 26. M\u00e4rz 2020, wurde ein Update ver\u00f6ffentlicht, um die Sicherheitsanf\u00e4lligkeit zu beheben.<\/p>\n<p>Rank Math l\u00f6ste das Problem zeitnah und verantwortungsbewusst.<\/p>\n<h2>Rank Math Benutzer \u00fcber das Problem informiert?<\/h2>\n<p>Ja, Rank Math arbeitete transparent. Ihr \u00c4nderungsprotokoll enth\u00e4lt einen Hinweis, dass ein Sicherheitsproblem behoben wurde. Das ist gro\u00dfartig, weil das Rank Math-Team das getan hat und zeigt, dass sie verantwortungsbewusste Entwickler sind.<\/p>\n<p><strong>Das offizielle Rank Math-\u00c4nderungsprotokoll beschreibt die L\u00f6sung wie folgt: <\/strong><\/p>\n<p>&quot;BEHOBEN: Einige REST-API-Sicherheitsprobleme, die vom Wordfence-Team gemeldet wurden&quot;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-358564 b-lazy pcimg\" alt=\"Rang Math Chanagelog Screenshot\" width=\"800\" height=\"351\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/04\/Vulnerabilidad-critica-en-el-plugin-SEO-de-Rank-Math.png\"><\/p>\n<h2>Bewerten Sie das Problem verantwortungsbewusst behandelt<\/h2>\n<p>Das Team von Rank Math war ehrlich zu dem Problem und reagierte schnell, um es zu l\u00f6sen.<\/p>\n<p>Einige Entwickler versuchen, das Problem zu verbergen, und verwenden undurchsichtige Ausdr\u00fccke, um etwas zu beheben, ohne tats\u00e4chlich zu sagen, dass es sich um ein Sicherheitsproblem handelt.<\/p>\n<p>Deshalb muss ich Rank Math zu seiner Transparenz gratulieren. Ihre schnelle Reaktion und Transparenz dar\u00fcber, was sie reparieren, schafft Vertrauen in Ihr Plugin.<\/p>\n<p>WPVULNDB Beschreibung der Sicherheitsanf\u00e4lligkeit<\/p>\n<p>WordFences offizielle Beschreibung der kritischen Sicherheitsanf\u00e4lligkeit.<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Es wurde festgestellt, dass das SEO-Plugin von Rank Math eine kritische Sicherheitsl\u00fccke aufweist. Die Sicherheitsanf\u00e4lligkeit kann es einem Angreifer erm\u00f6glichen, Administratorzugriff zu erhalten. Das Problem wurde einen Tag nach Benachrichtigung von Rank Math behoben. Sicherheitsanf\u00e4lligkeit bez\u00fcglich Eskalation von Berechtigungen Die Eskalation von Berechtigungen im Kontext einer WordPress-Site ist ein Hinweis auf eine Situation wie einen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":7679,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2020\/04\/Vulnerabilidad-cr\u00edtica-en-el-plugin-SEO-de-Rank-Math.png","fifu_image_alt":""},"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/7678"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=7678"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/7678\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/7679"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=7678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=7678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=7678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}