Kritische Sicherheitslücke im Wordpress Plugin Shield Security

Table of Contents

Eine Februar 2024 gepatchte Sicherheitslücke, bekannt als CVE-2023-6989, stellt eine erhebliche Bedrohung für Websites dar, die das WordPress-Plugin Shield Security verwenden. Diese kritische Schwachstelle ermöglicht es unauthentifizierten Angreifern, PHP-Dateien auf einem Server einzuschließen, was potenziell zur Ausführung von beliebigem PHP-Code führen kann. Angesichts der Schwere dieser Bedrohung ist es unerlässlich, die Details dieser Sicherheitslücke zu verstehen und entsprechende Maßnahmen zu ergreifen.

Local-File-Inclusion durch CVE-2023-6989

CVE-2023-6989 ist eine Local File Inclusion (LFI)-Schwachstelle, die in allen Versionen des Shield Security Plugins für WordPress bis einschließlich 18.5.9 vorhanden ist. Diese Art von Schwachstelle ermöglicht es Angreifern, PHP-Dateien auf dem Zielserver einzufügen. Obwohl der Angriff bestimmte Bedingungen erfordert, um erfolgreich zu sein, ist das Potenzial für Schaden beträchtlich, insbesondere wenn Angreifer es schaffen, beliebigen Code auszuführen.

Schweregrad 9.8 und Auswirkungen

Die CVE-2023-6989 wurde mit einem CVSS v3-Basis-Score von 9.8 bewertet, was auf ein hohes Risikoniveau hinweist. Die Klassifizierung erfolgte mit der Vektorzeichenkette: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Dies reflektiert die einfache Ausnutzbarkeit der Schwachstelle über das Netzwerk ohne Nutzerinteraktion oder privilegierten Zugriff und die potenziell hohen Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Systeme.

Notwendige Maßnahmen

Um sich vor den durch CVE-2023-6989 dargestellten Risiken zu schützen, sollten Website-Administratoren unverzüglich handeln. Es wird dringend empfohlen, das Shield Security Plugin auf die neueste Version zu aktualisieren, in der diese Schwachstelle behoben ist. Darüber hinaus ist es ratsam, regelmäßige Sicherheitsüberprüfungen durchzuführen und Sicherheitspatches zeitnah zu installieren, um das Risiko einer Kompromittierung zu minimieren.

Related Posts

Windows Zero Day Lücke: inoffizielle Patches für EventLogCrasher verfügbar

Die “EventLogCrasher"-Schwachstelle ist eine neue Zero-Day-Sicherheitslücke in Windows, die es Angreifern ermöglicht, den Event Log-Dienst auf Geräten innerhalb desselben Windows-Domänennetzwerks aus der Ferne zum Absturz zu bringen. Diese Schwachstelle betrifft alle Versionen von Windows, von Windows 7 bis zum neuesten Windows 11 und von Server 2008 R2 bis Server 2022. Die Sicherheitslücke wurde am 23. Januar 2024 von dem Sicherheitsforscher Florian entdeckt, der auch einen Proof of Concept (PoC) veröffentlichte. Die Schwachstelle ermöglicht es jedem authentifizierten Benutzer in einer Windows-Umgebung, den Windows Event Log-Service entweder lokal oder auf einem beliebigen Remote-Computer zum Absturz zu bringen.

Read More

Cloudflare - Jira System Opfer eines staatlichen Hackerangriffs

Der Content-Delivery-Network (CDN )Anbieter Cloudflare hat bekannt gegeben, dass es Ende letzten Jahres Ziel eines wahrscheinlich staatlich unterstützten Angriffs wurde, bei dem der Angreifer gestohlene Anmeldeinformationen nutzte, um unbefugten Zugang zu seinem internen Atlassian-Server zu erlangen und letztendlich Zugriff auf einige Dokumentationen und eine begrenzte Menge an Quellcode zu erhalten. Dieser Vorfall wurde im November aufgedeckt, als Cloudflare einen Bedrohungsakteur auf seinem selbst gehosteten Atlassian-Server entdeckte. Das Sicherheitsteam von Cloudflare begann sofort mit einer Untersuchung, schnitt den Zugang des Bedrohungsakteurs ab und zog am Sonntag, den 26. November, das Forensik-Team von CrowdStrike hinzu, um eine eigene unabhängige Analyse durchzuführen.

Read More

Angriff der Zahnbürsten Botnets

Nach Aussage der Schweizer Dependence der Firma Fortinet, haben Hacker bereits drei Millionen smarte Zahnbürsten gekapert, indem sie Sicherheitslücken in der Programmiersprache Java ausnutzen. Diese gekaperten Geräte können für die Erstellung von Botnetzen verwendet werden, um beispielsweise DDoS-Angriffe durchzuführen. Sie bieten sich z.B. als Command and Control (C&C) Zentrale zur Botnet Steuerung an.

Read More