Lỗ hổng CVE nghiêm trọng: Plugin WordPress bị tấn công mạng

Lỗ hổng CVE nghiêm trọng: Plugin WordPress bị tấn công mạng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Hai lỗ hổng nghiêm trọng trong plugin miniOrange SAML 2.0 Single Sign-On có thể cho phép kẻ tấn công chưa xác thực đăng nhập vào các trang WordPress dễ bị tấn công dưới quyền của bất kỳ người dùng hiện có nào, bao gồm cả quản trị viên.

Lỗ hổng nghiêm trọng trong plugin miniOrange SAML 2.0

Các lỗ hổng này, được theo dõi với định danh CVE-2026-61979CVE-2026-15981, có điểm CVSS là 9.8 và đã được ghi nhận có hoạt động khai thác trong thực tế. Chúng ảnh hưởng đến phần mềm single sign-on dựa trên SAML của miniOrange, cho phép các trang WordPress xác thực người dùng thông qua một Identity Provider bên ngoài.

Bằng cách khai thác các điểm yếu trong việc xác thực chữ ký SAML của plugin, kẻ tấn công có thể giả mạo phản hồi xác thực và giành quyền truy cập vào bảng điều khiển /wp-admin của WordPress mà không cần thông tin đăng nhập hợp lệ.

CVE-2026-61979: Lỗi nhầm lẫn thuật toán ký

Lỗ hổng này xảy ra do plugin chấp nhận thuật toán ký được chỉ định trong phản hồi SAML đến. Điều này cho phép kẻ tấn công chuyển đổi cơ chế xác minh RSA sang HMAC-SHA-1. Trong luồng mã bị lỗi, plugin có thể coi khóa công khai RSA có sẵn công khai như một khóa bí mật HMAC.

Kẻ tấn công sau đó có thể sử dụng khóa công khai này để ký một SAML assertion độc hại mà plugin sẽ chấp nhận là hợp lệ. Thông tin chi tiết về lỗ hổng này có thể được tham khảo thêm trên Ruby SAML library vulnerability.

CVE-2026-15981: Xử lý giá trị trả về của openssl_verify() không đúng cách

Vấn đề thứ hai này bắt nguồn từ việc xử lý không đúng cách giá trị trả về của hàm openssl_verify(). Hàm này trả về 1 cho chữ ký hợp lệ, 0 cho chữ ký không hợp lệ và -1 cho lỗi nội bộ của OpenSSL.

Plugin đã xử lý kết quả này như một giá trị Boolean đơn giản. Vì -1 được đánh giá là true trong PHP, một chữ ký bị tạo lỗi gây ra lỗi OpenSSL có thể bị nhầm lẫn chấp nhận là hợp lệ.

Phát hiện và khắc phục

Nhóm bảo mật của DigitalOcean đã phát hiện và chặn các hoạt động quản trị viên WordPress đáng ngờ bắt nguồn từ bên ngoài các mạng đáng tin cậy. Các nhà điều tra sau đó đã tái hiện cả hai phương thức vượt qua bảo mật trên phiên bản Standard của miniOrange 16.1.9.

Họ đã truy vết các vấn đề này đến logic xác thực SAML của plugin và thư viện bảo mật XML đi kèm. Theo Patchstack, sự cố này còn phơi bày một vấn đề lớn về khả năng hiển thị ảnh hưởng đến các quản trị viên WordPress. miniOrange phân phối bảy phiên bản được đánh số riêng biệt dưới cùng một slug plugin miniorange-saml-20-single-sign-on.

Các bản ghi lỗ hổng công khai ban đầu chỉ bao gồm phiên bản miễn phí, khiến các phiên bản trả phí không xuất hiện trong các thông báo lỗ hổng công khai và cơ sở dữ liệu lỗ hổng. Do đó, nhiều cài đặt trả phí có thể trông có vẻ đã được vá lỗi hoàn toàn mặc dù đang chạy các bản phát hành dễ bị tấn công.

Đối với phiên bản Standard, miniOrange đã khắc phục CVE-2026-61979 trong phiên bản 17.0.5 và CVE-2026-15981 trong phiên bản 17.0.6. Tuy nhiên, các cài đặt 16.x bị ảnh hưởng có thể không nhận được thông báo cập nhật qua bảng điều khiển WordPress.

Khuyến nghị bảo mật

Quản trị viên có thể cần tải lên thủ công gói plugin đã vá lỗi để chuyển sang dòng bản phát hành 17.x đã sửa lỗi. Các nhóm bảo mật nên xác định chính xác phiên bản sản phẩm miniOrange của họ và xác nhận rằng nó đã được nâng cấp lên bản phát hành đã vá lỗi của nhà cung cấp.

Họ cũng nên xem xét các bản ghi WordPress, máy chủ web và danh tính để phát hiện các phiên quản trị viên từ các địa chỉ IP bất thường hoặc không đáng tin cậy. DigitalOcean đã quan sát thấy các nỗ lực quét từ nhiều địa chỉ IP của đám mây, nhà cung cấp dịch vụ lưu trữ, VPN và mạng di động, cho thấy việc khai thác cơ hội chứ không phải là một chiến dịch nhắm mục tiêu hẹp.

Các lỗ hổng này cho thấy lý do tại sao việc theo dõi phiên bản plugin phải tính đến các phiên bản thương mại riêng biệt, chứ không chỉ là danh sách niêm yết chung trên WordPress.org. Khi các nhà cung cấp vá các phiên bản trả phí mà không có thông báo công khai hoặc lộ trình cập nhật rõ ràng, các máy quét lỗ hổng, bảng điều khiển và quản trị viên đều có thể nhận được tín hiệu sai rằng hệ thống an toàn.

Để ngăn chặn các sự cố do điều tra chậm trễ, việc cung cấp thông tin tình báo về mối đe dọa từ 15.000 SOC có thể giúp tăng cường khả năng của các đội nhóm xử lý sự cố cấp 1. Tích hợp tra cứu thông tin tình báo về mối đe dọa vào Trung tâm điều hành an ninh (SOC) là một giải pháp hiệu quả. Tham khảo thêm về cách tích hợp này.