Đánh giá Hosting

Menu
  • Home
  • Tin tức
  • Đánh giá
    • Dịch vụ hosting chia sẻ
    • Dịch vụ máy chủ ảo
    • Dịch vụ máy chủ riêng
  • Quản trị
  • Khuyến mãi
  • Làm Web
  • Thủ thuật
  • MMO
Home
Thông tin - Kiến thức
Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection
Thông tin - Kiến thức

Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection

Hoàng Trung April 27, 2024

Lợi dụng lỗ hổng CVE-2024-27956, điểm 9,9/10 trong plugin WP Automatic của WordPress, tin tặc có thể tấn công hơn 30.000 trang web bằng cách tạo tài khoản người dùng với đặc quyền quản trị và cài đặt backdoor để truy cập lâu dài.

Wp Automatic Plugin

​Plugin WP Automatic cho phép các quản trị viên tự động nhập nội dung (văn bản, hình ảnh, video) từ các nguồn trực tuyến khác nhau và xuất bản trên trang web WordPress.

Nguyên nhân tồn tại lỗ hổng xuất phát từ cơ chế xác thực người dùng của plugin, có thể bị bỏ qua để gửi các truy vấn SQL đến cơ sở dữ liệu của trang web, từ đó tin tặc tạo tài khoản quản trị viên trên trang web mục tiêu.

Kể từ khi lỗ hổng được công bố vào ngày 13 tháng 3, các nhà nghiên cứu đã ghi nhận hơn 5,5 triệu cuộc tấn công sử dụng lỗ hổng này, nhiều nhất là vào ngày 31 tháng 3.

Sau khi chiếm quyền truy cập quản trị vào trang web mục tiêu, tin tặc thường thiết lập backdoor và làm mờ mã (Obfuscated code) để tránh bị phát hiện. Chúng cũng ngăn những kẻ khác chiếm trang web (sử dụng cùng một kỹ thuật) bằng cách đổi tên tệp sang “csv.php.”. Sau khi kiểm soát được trang web, chúng cài đặt các plugin bổ sung cho phép tải lên tệp và chỉnh sửa mã.

Quản trị viên có thể kiểm tra các dấu hiệu cho thấy trang web đã bị chiếm đoạt bằng cách tìm kiếm một tài khoản quản trị bắt đầu bằng “xtw” và các tệp có tên web.php và index.php.

Người dùng plugin WP Automatic được khuyến cáo cập nhật lên phiên bản mới nhất càng sớm càng tốt và thường xuyên sao lưu trang web (backup) để khôi phục nhanh chóng dữ liệu nếu gặp rủi ro an ninh mạng.

Nguồn:  White Hat

Share
Tweet
Email
Prev Article

Related Articles

Hawkhost
Hawkhost là một công ty có trụ sở tại Canada, …

Hawkhost

Google giảm giá mạnh cho dịch vụ lưu trữ Drive
Google vừa đưa ra mức giá mới cho dịch vụ …

Google giảm giá mạnh cho dịch vụ lưu trữ Drive

About The Author

danhgiahost
Hoàng Trung

Leave a Reply Cancel Reply

CHUYÊN MỤC

  • Thông tin – Kiến thức
    • Kiến thức
    • Thông tin nhà cung cấp
  • Đánh giá
    • Dịch vụ máy chủ riêng
    • Dịch vụ máy chủ ảo
    • Dịch vụ hosting chia sẻ
    • Các dịch vụ khác
  • Khuyến mãi
  • Quản trị
  • Thủ thuật – Tiện ích
    • Làm Web
  • MMO
  • Video

ĐƯỢC QUAN TÂM

    KHUYẾN MÃI

    • Black Friday 2024: StableHost giảm giá đến 70%
      Black Friday 2024: StableHost giảm giá đến 70%
    • Hawk Host Khuyến Mãi Black Friday 2024: Giảm Giá Lên Đến 70%!
      Hawk Host Khuyến Mãi Black Friday 2024: Giảm Giá Lên Đến 70%!
    • Khuyến Mãi Black Friday 2024 của ColoCrossing – Giảm Giá Đặc Biệt cho Máy Chủ Dành Riêng, VPS & Cloud Metal Servers!
      Khuyến Mãi Black Friday 2024 của ColoCrossing – Giảm Giá Đặc Biệt cho Máy Chủ Dành Riêng, VPS & Cloud Metal Servers!
    • Khuyến Mãi Black Friday & Cyber Monday 2024 của GreenCloud VPS – Giảm Giá Đến 90%
      Khuyến Mãi Black Friday & Cyber Monday 2024 của GreenCloud VPS – Giảm Giá Đến 90%
    • UltraVPS.eu Ưu Đãi Đặc Biệt nhân Kỷ Niệm 25 Năm Thành Lập và Black Friday 2024
      UltraVPS.eu Ưu Đãi Đặc Biệt nhân Kỷ Niệm 25 Năm Thành Lập và Black Friday 2024

    ĐÁNH GIÁ

    • Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
      Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
    • 10 nhà cung cấp dich vụ CDN tốt nhất thế giới
      10 nhà cung cấp dich vụ CDN tốt nhất thế giới
    • Tham khảo kết quả đánh giá VPS 512Mb, 1Gb và 2Gb RAM của DigitalOcean
      Tham khảo kết quả đánh giá VPS 512Mb, 1Gb và 2Gb RAM của DigitalOcean
    • Tham khảo kết quả benchmark đánh giá dịch vụ SSD VPS của Vultr
      Tham khảo kết quả benchmark đánh giá dịch vụ SSD VPS của Vultr
    • Top 10 nhà cung cấp dịch vụ VPS giá rẻ quý I/2014
      Top 10 nhà cung cấp dịch vụ VPS giá rẻ quý I/2014

    LIÊN QUAN

    • Một số lưu ý khi lựa chọn một dịch vụ lưu trữ website
      Một số lưu ý khi lựa chọn một dịch vụ lưu trữ website
    • WordPress 3.8 gây chậm site?
      WordPress 3.8 gây chậm site?
    • Máy Chủ Dành Riêng Hetzner GEX44 – Sức mạnh vượt trội cho các tác vụ nặng
      Máy Chủ Dành Riêng Hetzner GEX44 – Sức mạnh vượt trội cho các tác vụ nặng
    • 8 hệ điều hành Linux Server được dùng phổ biến nhất
      8 hệ điều hành Linux Server được dùng phổ biến nhất
    • Hướng dẫn sử dụng putty
      Hướng dẫn sử dụng putty

    Đánh giá Hosting

    Copyright © 2025 Đánh giá Hosting

    Ad Blocker Detected

    Our website is made possible by displaying online advertisements to our visitors. Please consider supporting us by disabling your ad blocker.

    Refresh