{"id":8644,"date":"2022-12-15T10:47:36","date_gmt":"2022-12-15T09:47:36","guid":{"rendered":"https:\/\/www.maintenance-cms-wp.fr\/?p=8644"},"modified":"2022-12-15T10:47:36","modified_gmt":"2022-12-15T09:47:36","slug":"vulnerabilite-non-corrigee-dans-wordpress-core","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/vulnerabilite-non-corrigee-dans-wordpress-core\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9 non corrig\u00e9e dans WordPress Core <= 6.1.1 : ce que cela signifie vraiment"},"content":{"rendered":"<div class=\"entry-header clearfix\">\n<div class=\"author-and-date\">\n<p>Dans le rapport de vuln\u00e9rabilit\u00e9 iThemes de cette semaine, vous noterez qu&rsquo;il y a une vuln\u00e9rabilit\u00e9 non corrig\u00e9e dans le noyau WordPress. Cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 signal\u00e9e par Thomas Chauchefoin, et \u00e0 l&rsquo;heure actuelle, elle affecte toutes les versions de WordPress. Cependant, l&rsquo;exploitation probable de cette vuln\u00e9rabilit\u00e9 est tr\u00e8s faible, et pour vous prot\u00e9ger pleinement, tout ce que vous aurez \u00e0 faire est de d\u00e9sactiver XML-RPC ou les pingbacks sur votre site WordPress.<\/p>\n<\/div>\n<\/div>\n<div class=\"entry-content clearfix\">\n<p>Ce que cette vuln\u00e9rabilit\u00e9 signifie pour votre site<\/p>\n<p>Bien qu&rsquo;une preuve de concept compl\u00e8te n&rsquo;ait pas encore \u00e9t\u00e9 publi\u00e9e par WPScan, nous pouvons faire des suppositions \u00e9clair\u00e9es sur la fa\u00e7on dont cette vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e. Ils d\u00e9clarent :<\/p>\n<p>\u00ab WordPress est affect\u00e9 par un SSRF aveugle non authentifi\u00e9 dans la fonction de pingback. En raison d&rsquo;une condition de course TOCTOU entre les contr\u00f4les de validation et la demande HTTP, les attaquants peuvent atteindre des h\u00f4tes internes qui sont explicitement interdits. \u00bb<\/p>\n<p>Pour exploiter cette vuln\u00e9rabilit\u00e9, un attaquant utiliserait des pingbacks WordPress, mais serait forc\u00e9 de le faire en combinaison avec d&rsquo;autres vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Afin d&rsquo;exploiter une vuln\u00e9rabilit\u00e9 comme celle-ci pour faire tout type de dommage \u00e0 un site WordPress, cette vuln\u00e9rabilit\u00e9 ne serait utile que si elle \u00e9tait utilis\u00e9e avec d&rsquo;autres vuln\u00e9rabilit\u00e9s plus graves sur un site WordPress non corrig\u00e9 ou non s\u00e9curis\u00e9.<\/p>\n<p>Officiellement, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de WordPress.org a d\u00e9clar\u00e9 qu&rsquo;il s&rsquo;agissait d&rsquo;une vuln\u00e9rabilit\u00e9 \u00e0 faible priorit\u00e9. Plus pr\u00e9cis\u00e9ment, ils ont dit au Daily Swig :<\/p>\n<p>\u00ab\u00a0&#8230;Il s&rsquo;agit d&rsquo;un probl\u00e8me \u00e0 faible impact et son exploitation n\u00e9cessite \u00ab [encha\u00eener] \u00e0 des vuln\u00e9rabilit\u00e9s suppl\u00e9mentaires dans des logiciels tiers \u00bb. En tant que tel, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 consid\u00e8re la question comme une faible priorit\u00e9. \u00bb<\/p>\n<p>Ils ont ajout\u00e9 : \u00ab En raison de sa faible gravit\u00e9, l&rsquo;\u00e9quipe discute de la question de savoir si cette question pourrait \u00eatre r\u00e9solu en public en tant que mesure de durcissement g\u00e9n\u00e9ral. \u00bb<\/p>\n<p>Cela souligne la difficult\u00e9 d&rsquo;ajouter des correctifs de s\u00e9curit\u00e9 \u00e0 tant d&rsquo;anciennes versions de WordPress. Pendant des ann\u00e9es, l&rsquo;\u00e9quipe de base a r\u00e9troport\u00e9 les correctifs vers des versions vieilles de nombreuses ann\u00e9es et qui n&rsquo;ont \u00e9t\u00e9 utilis\u00e9es que par quelques sites de retardataires qui n&rsquo;avaient pas encore \u00e9t\u00e9 mis \u00e0 jour. La r\u00e9cente d\u00e9cision de l&rsquo;\u00e9quipe de base de ne plus r\u00e9troporter les anciennes versions rendra la r\u00e9solution de ces types de probl\u00e8mes plus facile et plus rapide pour l&rsquo;\u00e9quipe de base de WordPress.<\/p>\n<p><strong>Comment prot\u00e9ger votre site<\/strong><\/p>\n<p>Les pingbacks \u00e9tant le point faible \u00e9vident discut\u00e9, la d\u00e9sactivation des pingbacks et\/ou XML-RPC est une excellente premi\u00e8re \u00e9tape.<\/p>\n<p>Si vous gardez votre site WordPress \u00e0 jour et que vous \u00eates sur un h\u00e9bergement fiable avec une infrastructure solide et s\u00e9curis\u00e9e, la probabilit\u00e9 d&rsquo;exploitation en utilisant cette vuln\u00e9rabilit\u00e9 est extr\u00eamement faible.<\/p>\n<p>Si vous cherchez \u00e0 garder votre site aussi s\u00e9curis\u00e9 que possible, la meilleure option est de d\u00e9sactiver les pingbacks ou XML-RPC. Heureusement, iThemes Security vous donne la possibilit\u00e9 de faire les deux.<\/p>\n<p>Comment d\u00e9sactiver XML-RPC \u00e0 l&rsquo;aide d&rsquo;iThemes Security<\/p>\n<p>D\u00e9sactiver XML-RPC \u00e0 l&rsquo;aide d&rsquo;iThemes Security est incroyablement facile. Allez dans S\u00e9curit\u00e9 &gt; Param\u00e8tres &gt; Avanc\u00e9 &gt; Ajustements WordPress, puis utilisez la liste d\u00e9roulante pour d\u00e9sactiver XML-RPC.<\/p>\n<p>Il peut y avoir des cas o\u00f9 vous avez besoin de XML-RPC. Il s&rsquo;agit notamment de :<\/p>\n<p>Si vous avez un ancien site Web que vous ne pouvez pas mettre \u00e0 jour vers la version 4.4 ou sup\u00e9rieure, vous n&rsquo;avez pas acc\u00e8s \u00e0 l&rsquo;API REST et vous utilisez peut-\u00eatre des services qui n\u00e9cessitent XML-RPC.<\/p>\n<p>Vous utilisez un programme qui ne peut pas acc\u00e9der \u00e0 l&rsquo;API REST pour communiquer avec votre site Web.<\/p>\n<p>Int\u00e9gration avec certaines applications tierces qui ne peuvent utiliser que XML-RPC.<\/p>\n<p>D\u00e9sactiver XML-RPC est un processus simple avec iThemes Security. Vous pouvez d\u00e9sactiver cela et tester la fonctionnalit\u00e9 de votre site et si quelque chose semble ne pas fonctionner correctement, vous pouvez le r\u00e9activer.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Cette vuln\u00e9rabilit\u00e9, bien que non corrig\u00e9e, pose un tr\u00e8s l\u00e9ger risque pour les propri\u00e9taires de sites WordPress. Si le XML-RPC est d\u00e9j\u00e0 d\u00e9sactiv\u00e9 sur votre site, vous \u00eates d\u00e9j\u00e0 prot\u00e9g\u00e9. Les pingbacks sont l&rsquo;une des fonctionnalit\u00e9s h\u00e9rit\u00e9es de WordPress qui peut \u00eatre utile dans certains cas, cependant, il ne s&rsquo;agit pas d&rsquo;une fonctionnalit\u00e9 utilis\u00e9e par de nombreux sites Web modernes. C&rsquo;est l&rsquo;un des cas o\u00f9 il est utile d&rsquo;avoir un plugin de s\u00e9curit\u00e9 comme iThemes Security install\u00e9 afin que vous puissiez prendre rapidement des mesures lorsque vous le pouvez pour durcir votre site contre les attaquants, m\u00eame si la vuln\u00e9rabilit\u00e9 en question est de faible gravit\u00e9.<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>\u00c9CRIT PAR L&rsquo;\u00c9QUIPE \u00c9DITORIALE D&rsquo;ITH\u00c8MES LE 14 D\u00c9CEMBRE 2022<\/p>\n<p>Derni\u00e8re mise \u00e0 jour le 14 d\u00e9cembre 2022<\/p>\n<\/div>\n<h4 style=\"text-align: center;\">La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d\u2019\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 49\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p style=\"text-align: right;\">\n","protected":false},"excerpt":{"rendered":"<p>Dans le rapport de vuln\u00e9rabilit\u00e9 iThemes de cette semaine, vous noterez qu&rsquo;il y a une vuln\u00e9rabilit\u00e9 non corrig\u00e9e dans le noyau WordPress. Cette vuln\u00e9rabilit\u00e9 a&#8230;<\/p>\n","protected":false},"author":2,"featured_media":8573,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[52,32,30],"tags":[43,36,35],"class_list":["post-8644","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-vulnerabilite","category-wordpress","tag-securite","tag-vulnerabilite","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=8644"}],"version-history":[{"count":3,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8644\/revisions"}],"predecessor-version":[{"id":8647,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8644\/revisions\/8647"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/8573"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=8644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=8644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=8644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}