CVE-2022-2441: podatność zdalnego wykonania kodu w wtyczce ImageMagick Engine dla WordPress

Wtyczka ImageMagick Engine do WordPress ma krytyczną podatność umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-2441CVSS 8.8Web

CVE-2022-2441: podatność zdalnego wykonania kodu w wtyczce ImageMagick Engine dla WordPress

Wtyczka ImageMagick Engine do WordPress ma krytyczną podatność umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
61.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
imagemagick engine

Co wiadomo

Wtyczka ImageMagick Engine dla WordPress w wersjach do 1.7.5 włącznie jest podatna na zdalne wykonanie kodu poprzez parametr 'cli_path'. Nieautoryzowani użytkownicy mogą uruchomić dowolne polecenia, jeśli nakłonią administratora do wykonania określonej akcji, np. kliknięcia w link.

Wpływ biznesowy

Podatność umożliwia atakującemu tworzenie lub modyfikowanie plików na serwerze, co może prowadzić do uzyskania trwałego dostępu typu backdoor. Może to skutkować poważnym naruszeniem bezpieczeństwa infrastruktury IT, utratą danych oraz przerwami w działaniu usług internetowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ImageMagick Engine u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetowo traktuj ocenę ryzyka i zabezpieczenie środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS