Uma nova falha grave de segurança está a colocar em risco milhares de sites em todo o mundo. A vulnerabilidade conhecida como Comment2Shell permite que piratas informáticos transformem um simples comentário anónimo numa porta de entrada para a execução de comandos no servidor. O problema afecta o núcleo do WordPress e exige uma acção imediata por parte dos administradores. A falha afecta as versões desde a 4.7 até à 7.1.0 e recebeu um índice de gravidade de 7,1 no sistema de avaliação de vulnerabilidades.
O mecanismo de ataque
O perigo reside na função de formatação de texto do sistema. Segundo o site Cyber Security News, a vulnerabilidade consiste num problema de injecção de código armazenado que não requer autenticação prévia. Tudo começa quando um código malicioso aparentemente inofensivo é inserido na secção de comentários. Uma quebra de linha manipulada sobrevive à limpeza inicial de segurança e fica alojada na base de dados. Durante a apresentação da página, a função substitui essa quebra por um marcador em HTML. Uma falha na expressão regular interrompe o processo precocemente e insere um elemento de parágrafo dentro do atributo.
Execução silenciosa no browser
O resultado desta manipulação é a execução automática de código JavaScript quando a página carrega no browser do utilizador. Este código corre com os privilégios exactos da pessoa que está a visualizar a publicação. O cenário torna-se crítico se o visitante for um administrador com sessão iniciada no momento. Nessas circunstâncias, a carga maliciosa consegue aceder às funções de gestão, construir um arquivo comprimido e carregar um ficheiro disfarçado de suplemento para assumir o controlo total do servidor.
Correcção e medidas preventivas
A prova de conceito publicada por especialistas demonstra a capacidade de executar um comando e apagar os vestígios da invasão em apenas dois passos. O sucesso deste ataque depende de três factores cruciais no sistema. Os comentários têm de estar activados, as submissões anónimas devem ser permitidas e a mensagem maliciosa precisa de ficar visível ao público. A equipa de desenvolvimento já disponibilizou a versão 7.1.1 para resolver definitivamente este problema. Os administradores devem actualizar o WordPress imediatamente e inspeccionar as bases de dados em busca de anomalias. Desactivar temporariamente os comentários pode reduzir a exposição ao risco enquanto a actualização não for aplicada.
