{"id":1291279,"date":"2024-08-22T07:49:05","date_gmt":"2024-08-22T09:49:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-faille-critique-dans-le-plugin-wordpress-litespeed-cache-permet-aux-pirates-dacceder-a-ladministrateur\/"},"modified":"2024-08-22T07:49:09","modified_gmt":"2024-08-22T09:49:09","slug":"une-faille-critique-dans-le-plugin-wordpress-litespeed-cache-permet-aux-pirates-dacceder-a-ladministrateur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-faille-critique-dans-le-plugin-wordpress-litespeed-cache-permet-aux-pirates-dacceder-a-ladministrateur\/","title":{"rendered":"Une faille critique dans le plugin WordPress LiteSpeed \u200b\u200bCache permet aux pirates d&#8217;acc\u00e9der \u00e0 l&#8217;administrateur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 du site Web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Une-faille-critique-dans-le-plugin-WordPress-LiteSpeed-\u200b\u200bCache-permet.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une faille de s\u00e9curit\u00e9 critique dans le <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/litespeed-cache\/\" target=\"_blank\">Cache LiteSpeed<\/a> plugin pour WordPress qui pourrait permettre aux utilisateurs non authentifi\u00e9s d&#8217;obtenir des privil\u00e8ges d&#8217;administrateur.<\/p>\n<p>\u00ab Le plugin souffre d&#8217;une vuln\u00e9rabilit\u00e9 d&#8217;escalade de privil\u00e8ges non authentifi\u00e9s qui permet \u00e0 tout visiteur non authentifi\u00e9 d&#8217;obtenir un acc\u00e8s de niveau administrateur apr\u00e8s quoi des plugins malveillants pourraient \u00eatre t\u00e9l\u00e9charg\u00e9s et install\u00e9s \u00bb, a d\u00e9clar\u00e9 Rafie Muhammad de Patchstack. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites\" target=\"_blank\">dit<\/a> dans un rapport du mercredi.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, identifi\u00e9e comme CVE-2024-28000 (score CVSS\u00a0: 9,8), a \u00e9t\u00e9 corrig\u00e9e dans la version 6.4 du plugin publi\u00e9e le 13 ao\u00fbt 2024. Elle affecte toutes les versions du plugin, y compris et avant la version 6.3.0.1.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>LiteSpeed \u200b\u200bCache est l&#8217;un des plugins de mise en cache les plus utilis\u00e9s dans WordPress avec plus de cinq millions d&#8217;installations actives.<\/p>\n<p>En un mot, CVE-2024-28000 permet \u00e0 un attaquant non authentifi\u00e9 d&#8217;usurper son identifiant d&#8217;utilisateur et de s&#8217;inscrire en tant qu&#8217;utilisateur de niveau administratif, lui accordant ainsi des privil\u00e8ges pour prendre le contr\u00f4le d&#8217;un site WordPress vuln\u00e9rable.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 est enracin\u00e9e dans une fonctionnalit\u00e9 de simulation d&#8217;utilisateur dans le plugin qui utilise un hachage de s\u00e9curit\u00e9 faible qui souffre de l&#8217;utilisation d&#8217;un nombre al\u00e9atoire trivialement devinable comme graine.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, il n&#8217;existe qu&#8217;un million de valeurs possibles pour le hachage de s\u00e9curit\u00e9, car le g\u00e9n\u00e9rateur de nombres al\u00e9atoires est d\u00e9riv\u00e9 de la partie microseconde de l&#8217;heure actuelle. De plus, le g\u00e9n\u00e9rateur de nombres al\u00e9atoires n&#8217;est pas s\u00e9curis\u00e9 cryptographiquement et le hachage g\u00e9n\u00e9r\u00e9 n&#8217;est ni sal\u00e9 ni li\u00e9 \u00e0 une demande ou \u00e0 un utilisateur particulier.<\/p>\n<p>\u00ab Cela est d\u00fb au fait que le plugin ne restreint pas correctement la fonctionnalit\u00e9 de simulation de r\u00f4le permettant \u00e0 un utilisateur de d\u00e9finir son identifiant actuel sur celui d&#8217;un administrateur, s&#8217;il a acc\u00e8s \u00e0 un hachage valide qui peut \u00eatre trouv\u00e9 dans les journaux de d\u00e9bogage ou par force brute \u00bb, a d\u00e9clar\u00e9 Wordfence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2024\/08\/over-5000000-site-owners-affected-by-critical-privilege-escalation-vulnerability-patched-in-litespeed-cache-plugin\/\" target=\"_blank\">dit<\/a> dans sa propre alerte.<\/p>\n<p>\u00ab Cela permet aux attaquants non authentifi\u00e9s d&#8217;usurper leur identifiant d&#8217;utilisateur en celui d&#8217;un administrateur, puis de cr\u00e9er un nouveau compte d&#8217;utilisateur avec le r\u00f4le d&#8217;administrateur en utilisant le point de terminaison de l&#8217;API REST \/wp-json\/wp\/v2\/users. \u00bb<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Il est important de noter que la vuln\u00e9rabilit\u00e9 ne peut pas \u00eatre exploit\u00e9e sur les installations WordPress bas\u00e9es sur Windows en raison de la d\u00e9pendance de la fonction de g\u00e9n\u00e9ration de hachage \u00e0 une m\u00e9thode PHP appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/www.php.net\/manual\/en\/function.sys-getloadavg.php\" target=\"_blank\">sys_getloadavg()<\/a> ce n&#8217;est pas impl\u00e9ment\u00e9 sur Windows.<\/p>\n<p>\u00ab Cette vuln\u00e9rabilit\u00e9 souligne l\u2019importance cruciale de garantir la solidit\u00e9 et l\u2019impr\u00e9visibilit\u00e9 des valeurs utilis\u00e9es comme hachages de s\u00e9curit\u00e9 ou nonces \u00bb, a d\u00e9clar\u00e9 Muhammad.<\/p>\n<p>Avec une faille pr\u00e9c\u00e9demment divulgu\u00e9e dans LiteSpeed \u200b\u200bCache (CVE-2023-40000, score CVSS\u00a0: 8,3) exploit\u00e9e par des acteurs malveillants, il est imp\u00e9ratif que les utilisateurs agissent rapidement pour mettre \u00e0 jour leurs instances vers la derni\u00e8re version.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/critical-flaw-in-wordpress-litespeed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 du site Web Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une faille de s\u00e9curit\u00e9 critique dans le Cache LiteSpeed plugin pour WordPress qui pourrait permettre aux utilisateurs non authentifi\u00e9s d&#8217;obtenir des privil\u00e8ges d&#8217;administrateur. \u00ab Le plugin souffre d&#8217;une vuln\u00e9rabilit\u00e9 d&#8217;escalade de privil\u00e8ges non authentifi\u00e9s qui permet \u00e0 tout visiteur non authentifi\u00e9 d&#8217;obtenir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1291280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,507,1350,4168,22,6124,8464,429,9048,58767,238584,232118,200271,238334,98340,9701,4394,51599,238617,246491,4172,196,4166,238583,51600],"class_list":["post-1291279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-aux","tag-cache","tag-comment-pirater","tag-critique","tag-cyberattaques","tag-dacceder","tag-dans","tag-faille","tag-ladministrateur","tag-les-nouvelles-des-hackers","tag-litespeed","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-permet","tag-pirates","tag-plugin","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1291279"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1291280"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1291279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1291279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1291279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}