CVE-2022-2441: podatność zdalnego wykonania kodu w wtyczce ImageMagick Engine dla WordPress
Wtyczka ImageMagick Engine do WordPress ma krytyczną podatność umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 61.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- imagemagick engine
Co wiadomo
Wtyczka ImageMagick Engine dla WordPress w wersjach do 1.7.5 włącznie jest podatna na zdalne wykonanie kodu poprzez parametr 'cli_path'. Nieautoryzowani użytkownicy mogą uruchomić dowolne polecenia, jeśli nakłonią administratora do wykonania określonej akcji, np. kliknięcia w link.
Wpływ biznesowy
Podatność umożliwia atakującemu tworzenie lub modyfikowanie plików na serwerze, co może prowadzić do uzyskania trwałego dostępu typu backdoor. Może to skutkować poważnym naruszeniem bezpieczeństwa infrastruktury IT, utratą danych oraz przerwami w działaniu usług internetowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ImageMagick Engine u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetowo traktuj ocenę ryzyka i zabezpieczenie środowiska.