هجمات Zero-Day على قواعد بيانات WooCommerce Bug Threaten

 

هجمات Zero-Day على قواعد بيانات WooCommerce Bug Threaten

بدأت منصة التجارة الإلكترونية الشهيرة لـ WordPress في نشر تصحيحات الطوارئ.

كشف باحثون عن ثغرة أمنية حرجة لحقن SQL في منصة التجارة الإلكترونية WooCommerce والمكوِّن الإضافي المرتبط بهما باعتباره خطأً في يوم الصفر.

دفع الاستغلال WooCommerce إلى إصدار تصحيح طارئ لهذه المشكلة في وقت متأخر من يوم الأربعاء. يمكن أن يسمح الخطأ للمهاجمين السيبرانيين غير المعتمدين بالسرقة بمجموعة من المعلومات من قاعدة بيانات متجر على الإنترنت - أي شيء بدءًا من بيانات العملاء ومعلومات بطاقة الدفع إلى بيانات اعتماد الموظف.

WooCommerce ، وهي منصة تجارة إلكترونية شهيرة مفتوحة المصدر لمواقع الويب التي تعمل على WordPress ، مثبتة على أكثر من 5 ملايين موقع على مستوى العالم. يسمح للتجار عبر الإنترنت بإنشاء واجهات متاجر بخيارات متنوعة قابلة للتخصيص مثل أنواع الدفع المقبولة وميزات الشحن وحسابات ضريبة المبيعات وما إلى ذلك.

المكون الإضافي ذي الصلة المتأثر بالخطأ هو ميزة WooCommerce Blocks ، والتي يتم تثبيتها على أكثر من 200000 موقع. يساعد التجار في عرض منتجاتهم على صفحات الويب.

تم الإبلاغ عن الخطأ (CVE معلق) في الأصل من قبل جوش ليدفورد من ريتشموند ، فيرجينيا أمن عمليات التنمية (DOS) ، بمساعدة تنسيق الكشف من الباحث الأمني ​​في HackerOne Thomas DeVoss (dawgyg). قال DeVoss عبر Twitter إنه كان قادرًا على تجميع ثغرة عملية لإثبات المفهوم ، لكنه لن يكشف عن تفاصيل الخطأ إلا بعد أن يكون هناك وقت للتجار لتطبيق التصحيح.

لذا ، فإن التفاصيل الفنية شحيحة بصرف النظر عن حقيقة أنها تسمح بحقن SQL - وهو نوع من الهجوم يسمح للمهاجم الإلكتروني بالتدخل في الاستعلامات التي يقوم بها التطبيق على قاعدة البيانات الخاصة به. عادة ما يتم ذلك عن طريق إدخال عبارات SQL ضارة في حقل إدخال للتنفيذ.

الاستغلال في البرية

لا يزال مدى الاستغلال في البرية غير واضح إلى حد ما.

قال Beau Lebens ، رئيس قسم الهندسة في WooCommerce ، في تقرير استشاري: "تحقيقنا في هذه الثغرة الأمنية وما إذا كانت البيانات قد تم اختراقها مستمر" . "سنشارك المزيد من المعلومات مع مالكي المواقع حول كيفية التحقيق في هذه الثغرة الأمنية على مواقعهم ... إذا تأثر المتجر ، فستكون المعلومات المكشوفة خاصة بما يخزنه هذا الموقع ولكن يمكن أن تتضمن الطلب والعميل والمعلومات الإدارية. "

وفقًا للباحثين في Wordfence ، هناك "أدلة محدودة للغاية على محاولات [الاستغلال] ومن المرجح أن هذه المحاولات كانت مستهدفة بشكل كبير".

ومع ذلك ، لاحظ أحد المستخدمين في قسم التعليقات في إرشادات WooCommerce أنه تمت ملاحظة نشاط غير عادي.

قال المستخدم: "قبل ساعات فقط من الإعلان والبريد الإلكتروني ، شهد الموقع الذي أديره ارتفاعًا هائلاً في حركة مرور الشبكة قبل تأمين عمليات تسجيل الدخول الإدارية بشكل فعال وتقديم رسائل غريبة متنوعة". "عندما دخلت SSH في البيئة الحية ، أبلغت وحدة التحكم عن وجود 4 محاولات تسجيل دخول فاشلة منذ آخر تسجيل دخول لي. بقدر ما أستطيع أن أقول أنه لم يكن هناك تخريب واضح وتم حظر تسجيلات الدخول الفاشلة IP الخاصة بهم. يبدو قليلا من قبيل الصدفة ".

لتحديد ما إذا كان موقع ما قد تأثر قضائيًا ، اقترح باحثو Wordfence أن مراجعة ملفات السجل قد تظهر مؤشرات:

وأشاروا إلى "ابحث عن عدد كبير من الطلبات المتكررة إلى / wp-json / wc / store / products / collection-data أو؟ rest_route = / wc / store / products / collection-data في ملفات السجل". "تعد سلاسل الاستعلام التي تتضمن٪ 2525 مؤشرًا على أنه قد تم استغلال هذه الثغرة الأمنية على موقعك."

تؤثر الثغرة الأمنية على الإصدارات من 3.3 إلى 5.5 من المكوّن الإضافي WooCommerce و WooCommerce Blocks 2.5 إلى 5.5. قال Lebens إن الشركة قد أنشأت إصلاح تصحيح "لكل إصدار متأثر (أكثر من 90 إصدارًا) والذي تم نشره تلقائيًا في المتاجر المعرضة للخطر".

ومع ذلك ، فإن هذا النشر التلقائي ليس فوريًا ، وكان المستخدمون في قسم التعليقات الاستشارية يبلغون عن عدم حصولهم على التحديثات اعتبارًا من بعد ظهر يوم الخميس ، لذلك "نحث الجميع على التحقق والتحديث يدويًا إذا لزم الأمر فقط في حالة" ، قال WooCommerce. يتضمن التقرير الاستشاري جدولًا يسرد جميع الإصدارات التسعين المصححة.

نصح باحثو Wordfence بأن "مالكي المتاجر الذين يستخدمون الإصدارات الأقدم يمكنهم التحديث إلى أحدث إصدار في فرعهم". "على سبيل المثال ، إذا كانت واجهة متجرك تستخدم WooCommerce الإصدار 5.3 ، فيمكنك التحديث إلى الإصدار 5.3.1 لتقليل مخاطر مشكلات التوافق."

توصي WooCommerce أيضًا بإعادة تعيين كلمة المرور الإدارية بعد التحديث لتوفير حماية إضافية.

مستخدمو النظام الأساسي مفتوح المصدر ليسوا غريباً عن الأخطاء الأمنية: في الخريف الماضي ، قام أحد المكونات الإضافية غير الرسمية للمنصة التي أنشأها المطور المستقل Flycart ( قواعد الخصم لـ WooCommerce ) بتصحيح عيوب البرمجة النصية عبر المواقع عالية الخطورة ، في عملية استغرقت ثلاث قضمات على التفاحة للحصول على الإصلاح الصحيح.

إرسال تعليق

0 تعليقات