Kritična ranjivost u SiYuan desktopu omogućava preuzimanje kontrole preko siyuan protokola
Kritična ranjivost u SiYuan desktopu verziji pre 3.7.2 omogućava izvršavanje koda kroz zlonamerne siyuan:// linkove.
Šta se desilo?
Otkrivena je kritična ranjivost u SiYuan desktop aplikaciji verzija pre v3.7.2 koja omogućava napadačima da izvrše proizvoljan kod na računaru korisnika. Ranjivost se nalazi u plugin čitaču sajta i koristi se kroz zlonamerni link sa siyuan:// protokolom koji injektuje HTML kod sa punim Node.js pristupom.
Koga pogađa?
Korisnici SiYuan desktop aplikacije verzija starije od 3.7.2 su izloženi riziku. Napad je moguć preko zlonamerno kreiranih linkova koje korisnik može kliknuti e-mailom, društvenim mrežama ili drugim kanalima, što ga čini potencijalno opasom za širok spektar korisnika.
Kako se zaštititi?
- Hitno ažurirajte SiYuan desktop na verziju 3.7.2 ili noviju
- Budite oprezni pri kliku na linkove koji počinju sa siyuan:// iz nepouzdanih izvora
- Izbegavajte otvaranje linkova iz e-mailova ili poruka od nepoznatih pošiljaoca koji pominju SiYuan
- Deaktivirajte problematičan bazaar plugin dok ne instalirate zakrpu
Tehnički detalji
Ranjivost je klasifikovana kao reflected XSS (cross-site scripting) koja dovodi do RCE (remote code execution). Napada se bazaar plugin readme hendler kroz insecurely konfiguriran Electron renderer koji koristi insertAdjacentHTML funkciju. Parametar sa nazivom plugina se koristi za injektovanje HTML sadržaja koji se izvršava sa punim pristupom Node.js okruženju.
Preporuka Sajber Radara
Ova ranjivost spada u kritične bezbednosne probleme i zahteva neposredan odgovor. Preporučujemo svim korisnicima SiYuan aplikacije da odmah ažuriraju na verziju 3.7.2 ili noviju kako bi zaštitili svoje sisteme od mogućih napada.