Đánh giá Hosting

Menu
  • Home
  • Tin tức
  • Đánh giá
    • Dịch vụ hosting chia sẻ
    • Dịch vụ máy chủ ảo
    • Dịch vụ máy chủ riêng
  • Quản trị
  • Khuyến mãi
  • Làm Web
  • Thủ thuật
  • MMO
Home
Thông tin - Kiến thức
Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection
Thông tin - Kiến thức

Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection

Hoàng Trung April 27, 2024

Lợi dụng lỗ hổng CVE-2024-27956, điểm 9,9/10 trong plugin WP Automatic của WordPress, tin tặc có thể tấn công hơn 30.000 trang web bằng cách tạo tài khoản người dùng với đặc quyền quản trị và cài đặt backdoor để truy cập lâu dài.

Wp Automatic Plugin

​Plugin WP Automatic cho phép các quản trị viên tự động nhập nội dung (văn bản, hình ảnh, video) từ các nguồn trực tuyến khác nhau và xuất bản trên trang web WordPress.

Nguyên nhân tồn tại lỗ hổng xuất phát từ cơ chế xác thực người dùng của plugin, có thể bị bỏ qua để gửi các truy vấn SQL đến cơ sở dữ liệu của trang web, từ đó tin tặc tạo tài khoản quản trị viên trên trang web mục tiêu.

Kể từ khi lỗ hổng được công bố vào ngày 13 tháng 3, các nhà nghiên cứu đã ghi nhận hơn 5,5 triệu cuộc tấn công sử dụng lỗ hổng này, nhiều nhất là vào ngày 31 tháng 3.

Sau khi chiếm quyền truy cập quản trị vào trang web mục tiêu, tin tặc thường thiết lập backdoor và làm mờ mã (Obfuscated code) để tránh bị phát hiện. Chúng cũng ngăn những kẻ khác chiếm trang web (sử dụng cùng một kỹ thuật) bằng cách đổi tên tệp sang “csv.php.”. Sau khi kiểm soát được trang web, chúng cài đặt các plugin bổ sung cho phép tải lên tệp và chỉnh sửa mã.

Quản trị viên có thể kiểm tra các dấu hiệu cho thấy trang web đã bị chiếm đoạt bằng cách tìm kiếm một tài khoản quản trị bắt đầu bằng “xtw” và các tệp có tên web.php và index.php.

Người dùng plugin WP Automatic được khuyến cáo cập nhật lên phiên bản mới nhất càng sớm càng tốt và thường xuyên sao lưu trang web (backup) để khôi phục nhanh chóng dữ liệu nếu gặp rủi ro an ninh mạng.

Nguồn:  White Hat

Share
Tweet
Email
Prev Article
Next Article

Related Articles

Hosting là gì? Những kiến thức cơ bản về web hosting
Bạn muốn tự xây dựng một website của riêng mình, …

Hosting là gì? Những kiến thức cơ bản về web hosting

UltraVPS
UltraVPS là nhà cung cấp dịch vụ Virtual Servers -VPS, …

UltraVPS

About The Author

danhgiahost
Hoàng Trung

Leave a Reply Cancel Reply

InterServer Web Hosting and VPS

CHUYÊN MỤC

  • Thông tin – Kiến thức
    • Kiến thức
    • Thông tin nhà cung cấp
  • Đánh giá
    • Dịch vụ máy chủ riêng
    • Dịch vụ máy chủ ảo
    • Dịch vụ hosting chia sẻ
    • Các dịch vụ khác
  • Khuyến mãi
  • Quản trị
  • Thủ thuật – Tiện ích
    • Làm Web
  • MMO
  • Video

ĐƯỢC QUAN TÂM

  • RackNerd tung khuyến mãi 11.11: VPS KVM chỉ từ $10.76/năm – “Rẻ Vô Địch” hay “Tiền Nào Của Nấy”?
    RackNerd tung khuyến mãi 11.11: VPS KVM chỉ từ $10.76/năm – “Rẻ Vô Địch” hay “Tiền Nào Của Nấy”?
  • Mã giảm giá khi gia hạn tên miền tại NameCheap
    Mã giảm giá khi gia hạn tên miền tại NameCheap
  • Ưu đãi từ Namecheap chào mừng sinh nhật thứ 25 năm
    Ưu đãi từ Namecheap chào mừng sinh nhật thứ 25 năm
  • DartNode Dart-a-Thon 2025: Giảm Giá Cực Sốc + Tặng 6 Máy Chủ Dedicated Miễn Phí
    DartNode Dart-a-Thon 2025: Giảm Giá Cực Sốc + Tặng 6 Máy Chủ Dedicated Miễn Phí
  • Hawk Host Khuyến Mãi Hong Kong – Giảm Tới 75% Hosting & VPS Cloud | Cơ Hội Vàng Cuối Năm!
    Hawk Host Khuyến Mãi Hong Kong – Giảm Tới 75% Hosting & VPS Cloud | Cơ Hội Vàng Cuối Năm!

KHUYẾN MÃI

  • RackNerd tung khuyến mãi 11.11: VPS KVM chỉ từ $10.76/năm – “Rẻ Vô Địch” hay “Tiền Nào Của Nấy”?
    RackNerd tung khuyến mãi 11.11: VPS KVM chỉ từ $10.76/năm – “Rẻ Vô Địch” hay “Tiền Nào Của Nấy”?
  • Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
    Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
  • DediRock khuyến mãi VPS KVM giá không tưởng: chỉ $7/năm!
    DediRock khuyến mãi VPS KVM giá không tưởng: chỉ $7/năm!
  • HostCram Black Friday 2025: VPS RYZEN Mạnh Mẽ, Băng Thông 10 Gbps, Giá Siêu Hời!
    HostCram Black Friday 2025: VPS RYZEN Mạnh Mẽ, Băng Thông 10 Gbps, Giá Siêu Hời!
  • Netcup tung khuyến mãi lớn “Tech-cula Specials” trong 24 giờ – Giảm đến 50%!
    Netcup tung khuyến mãi lớn “Tech-cula Specials” trong 24 giờ – Giảm đến 50%!

ĐÁNH GIÁ

  • Hawk Host Chính Thức Hỗ Trợ OpenLiteSpeed Trên Cloud Compute
    Hawk Host Chính Thức Hỗ Trợ OpenLiteSpeed Trên Cloud Compute
  • So sánh OVH VPS và Hetzner Cloud VPS: Ai “đáng tiền” hơn năm 2025?
    So sánh OVH VPS và Hetzner Cloud VPS: Ai “đáng tiền” hơn năm 2025?
  • Đánh Giá VPSDime: Nhà Cung Cấp VPS Giá Rẻ Với Hiệu Suất Cao
    Đánh Giá VPSDime: Nhà Cung Cấp VPS Giá Rẻ Với Hiệu Suất Cao
  • Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
    Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
  • 10 nhà cung cấp dich vụ CDN tốt nhất thế giới
    10 nhà cung cấp dich vụ CDN tốt nhất thế giới

LIÊN QUAN

  • Cần làm gì khi muốn chuyển đổi nhà quản lý tên miền (transfer domain)
    Cần làm gì khi muốn chuyển đổi nhà quản lý tên miền (transfer domain)
  • CVC rót 1,5 tỷ USD vào Namecheap – khách hàng được gì?
    CVC rót 1,5 tỷ USD vào Namecheap – khách hàng được gì?
  • WordPress 3.8 gây chậm site?
    WordPress 3.8 gây chậm site?
  • Google giảm giá mạnh cho dịch vụ lưu trữ Drive
    Google giảm giá mạnh cho dịch vụ lưu trữ Drive
  • UltraVPS
    UltraVPS

Đánh giá Hosting

Copyright © 2025 Đánh giá Hosting

Ad Blocker Detected

Our website is made possible by displaying online advertisements to our visitors. Please consider supporting us by disabling your ad blocker.

Refresh