Dit WordPress-upload kunne køre ondsindet kode: Kritisk sårbarhed fra 2014 endelig lukket
Sikkerhedshul i WordPress: Det skjulte problem i din mediebibliotek
Tænk dig om en ekstra gang, næste gang du uploader et billede til din WordPress-side. Sikkert ikke noget, du gør lige nu. Men WordPress 7.0.4 ændrer på den antagelse.
Sikkerhedsteamet bag WordPress har netop udsendt en patch til en sårbarhed, der har gemt sig i fuldt syne i næsten ti år. Hullet gjorde det muligt at plante PostScript-kode inde i speciallyttede PNG-filer – kode der kunne afvikles på serveren, når filen blev uploadet gennem WordPress' mediebibliotek.
Den stille trussel i dit mediebibliotek
Det uhyggelige ved denne sårbarhed? Den var ikke bare teoretisk. Den har ligget og ventet i produktionsinstallationer af WordPress i årevis. Angrebet udnytter, at de fleste systemer stoler blindt på billedfiler. En angriber opretter en PNG, der indeholder eksekverbar PostScript-kode, og uploader den gennem WordPress' normale upload-funktion. Under bestemte konfigurationer eller serveropsætninger bliver billedet ikke bare gemt – det bliver behandlet på en måde, der kører den indlejrede kode.
Forfatteradgang: Porten der næsten stod åben
Her bliver det relevant for udviklere og siteadministratorer. Sårbarheden kræver forfatter-niveau adgang for at udnytte. Det betyder, at hvis du driver et WordPress-site med flere forfattere, så stolede du ikke bare på dine bidragydere for godt indhold. Du stolede på dem med server-eksekvering.
Brugertilladelser er ikke bare kontrol med indholdskvalitet. De er din første forsvarslinje mod serverkompromittering.
Hvad du skal gøre nu
Hvis du kører WordPress, så opdater med det samme. Version 7.0.4 er vejen frem. Men ud over denne opdatering bør denne sårbarhed give anledning til eftertænksomhed omkring dit sites arkitektur:
- Gennemgå dine brugerroller. Hvem har reelt brug for upload-muligheder?
- Overvej at implementere ekstra filvalidering udover WordPress' standardindstillinger
- Gennemgå serverens PHP-eksekveringsindstillinger for uploadede filer
- Slå automatiske opdateringer til for kritiske sikkerhedsrettelser
Det store billede
Denne sårbarhed er et eksempel på en type sikkerhedsproblemer, der ofte flyver under radaren: tillid til filformater. Vi er blevet bedre til at sanitisere tekstinput og SQL-forespørgsler, men billeder, dokumenter og andre "passive" filer nyder stadig implicit tillid i mange systemer.
For startups og udviklere, der bygger på WordPress eller lignende platforme, er læringen klar: antag at enhver uploadet fil potentielt er fjendtlig, indtil det modsatte er bevist. Behandl dit mediebibliotek som et angrebsflade, ikke bare en indholdsopbevaring.
Faktum at denne sårbarhed eksisterede i næsten ti år, før nogen opdagede den, understreger også hvorfor det at holde software opdateret er vigtigere end nogensinde. Du kører måske sårbar kode lige nu uden at vide det – indtil du gør.
Hold dig patchet, hold øjnene åbne, og tænk dig måske om en ekstra gang, før du uploader det næste billede.