Đánh giá Hosting

Menu
  • Home
  • Tin tức
  • Đánh giá
    • Dịch vụ hosting chia sẻ
    • Dịch vụ máy chủ ảo
    • Dịch vụ máy chủ riêng
  • Quản trị
  • Khuyến mãi
  • Làm Web
  • Thủ thuật
  • MMO
Home
Thông tin - Kiến thức
Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection
Thông tin - Kiến thức

Lỗ hổng 9,9 điểm trong plugin WP Automatic của WordPress gây ra hàng triệu cuộc tấn công SQL injection

Hoàng Trung April 27, 2024

Lợi dụng lỗ hổng CVE-2024-27956, điểm 9,9/10 trong plugin WP Automatic của WordPress, tin tặc có thể tấn công hơn 30.000 trang web bằng cách tạo tài khoản người dùng với đặc quyền quản trị và cài đặt backdoor để truy cập lâu dài.

Wp Automatic Plugin

​Plugin WP Automatic cho phép các quản trị viên tự động nhập nội dung (văn bản, hình ảnh, video) từ các nguồn trực tuyến khác nhau và xuất bản trên trang web WordPress.

Nguyên nhân tồn tại lỗ hổng xuất phát từ cơ chế xác thực người dùng của plugin, có thể bị bỏ qua để gửi các truy vấn SQL đến cơ sở dữ liệu của trang web, từ đó tin tặc tạo tài khoản quản trị viên trên trang web mục tiêu.

Kể từ khi lỗ hổng được công bố vào ngày 13 tháng 3, các nhà nghiên cứu đã ghi nhận hơn 5,5 triệu cuộc tấn công sử dụng lỗ hổng này, nhiều nhất là vào ngày 31 tháng 3.

Sau khi chiếm quyền truy cập quản trị vào trang web mục tiêu, tin tặc thường thiết lập backdoor và làm mờ mã (Obfuscated code) để tránh bị phát hiện. Chúng cũng ngăn những kẻ khác chiếm trang web (sử dụng cùng một kỹ thuật) bằng cách đổi tên tệp sang “csv.php.”. Sau khi kiểm soát được trang web, chúng cài đặt các plugin bổ sung cho phép tải lên tệp và chỉnh sửa mã.

Quản trị viên có thể kiểm tra các dấu hiệu cho thấy trang web đã bị chiếm đoạt bằng cách tìm kiếm một tài khoản quản trị bắt đầu bằng “xtw” và các tệp có tên web.php và index.php.

Người dùng plugin WP Automatic được khuyến cáo cập nhật lên phiên bản mới nhất càng sớm càng tốt và thường xuyên sao lưu trang web (backup) để khôi phục nhanh chóng dữ liệu nếu gặp rủi ro an ninh mạng.

Nguồn:  White Hat

Share
Tweet
Email
Prev Article
Next Article

Related Articles

Cần làm gì khi muốn chuyển đổi nhà quản lý tên miền (transfer domain)
Chuyển đổi nhà  quản lý tên miền, thường gọi là …

Cần làm gì khi muốn chuyển đổi nhà quản lý tên miền (transfer domain)

Hướng dẫn sử dụng putty
Putty được biết đến như là SSH client miễn phí …

Hướng dẫn sử dụng putty

About The Author

danhgiahost
Hoàng Trung

Leave a Reply Cancel Reply

InterServer Web Hosting and VPS

CHUYÊN MỤC

  • Thông tin – Kiến thức
    • Kiến thức
    • Thông tin nhà cung cấp
  • Đánh giá
    • Dịch vụ máy chủ riêng
    • Dịch vụ máy chủ ảo
    • Dịch vụ hosting chia sẻ
    • Các dịch vụ khác
  • Khuyến mãi
  • Quản trị
  • Thủ thuật – Tiện ích
    • Làm Web
  • MMO
  • Video

ĐƯỢC QUAN TÂM

  • Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
    Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
  • Script Tự Động Cài Đặt IonCube Loader cho Webinoly
    Script Tự Động Cài Đặt IonCube Loader cho Webinoly
  • Hetzner ra mắt gói Web Hosting mới: Linh hoạt, minh bạch và giá cả hợp lý
    Hetzner ra mắt gói Web Hosting mới: Linh hoạt, minh bạch và giá cả hợp lý
  • KVM Super Sale – Khuyến Mãi Siêu Hời Từ DediRock: Giá Rẻ, Hiệu Suất Cao!
    KVM Super Sale – Khuyến Mãi Siêu Hời Từ DediRock: Giá Rẻ, Hiệu Suất Cao!
  • Mã giảm giá khi gia hạn tên miền tại NameCheap
    Mã giảm giá khi gia hạn tên miền tại NameCheap

KHUYẾN MÃI

  • Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
    Cloudblast tung “Deal Halloween” cực sốc: 12GB RAM, NVMe, CPU AMD EPYC chỉ với 6€/tháng!
  • DediRock khuyến mãi VPS KVM giá không tưởng: chỉ $7/năm!
    DediRock khuyến mãi VPS KVM giá không tưởng: chỉ $7/năm!
  • HostCram Black Friday 2025: VPS RYZEN Mạnh Mẽ, Băng Thông 10 Gbps, Giá Siêu Hời!
    HostCram Black Friday 2025: VPS RYZEN Mạnh Mẽ, Băng Thông 10 Gbps, Giá Siêu Hời!
  • Netcup tung khuyến mãi lớn “Tech-cula Specials” trong 24 giờ – Giảm đến 50%!
    Netcup tung khuyến mãi lớn “Tech-cula Specials” trong 24 giờ – Giảm đến 50%!
  • Khuyến Mãi của InterServer: Giảm 20 khi mua VPS + Mua 1 Tháng – Tặng 2 Tháng
    Khuyến Mãi của InterServer: Giảm 20 khi mua VPS + Mua 1 Tháng – Tặng 2 Tháng

ĐÁNH GIÁ

  • Hawk Host Chính Thức Hỗ Trợ OpenLiteSpeed Trên Cloud Compute
    Hawk Host Chính Thức Hỗ Trợ OpenLiteSpeed Trên Cloud Compute
  • So sánh OVH VPS và Hetzner Cloud VPS: Ai “đáng tiền” hơn năm 2025?
    So sánh OVH VPS và Hetzner Cloud VPS: Ai “đáng tiền” hơn năm 2025?
  • Đánh Giá VPSDime: Nhà Cung Cấp VPS Giá Rẻ Với Hiệu Suất Cao
    Đánh Giá VPSDime: Nhà Cung Cấp VPS Giá Rẻ Với Hiệu Suất Cao
  • Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
    Đánh giá, so sánh hiệu suất Disk và CPU của Linode, DigitalOcean, UpCloud, Hetzner, Terrahost và Scaleway
  • 10 nhà cung cấp dich vụ CDN tốt nhất thế giới
    10 nhà cung cấp dich vụ CDN tốt nhất thế giới

LIÊN QUAN

  • Hetzner ra mắt máy chủ AX162: Hiệu suất mạnh mẽ cho ảo hóa và các ứng dụng đòi hỏi cao
    Hetzner ra mắt máy chủ AX162: Hiệu suất mạnh mẽ cho ảo hóa và các ứng dụng đòi hỏi cao
  • Hướng dẫn sử dụng putty
    Hướng dẫn sử dụng putty
  • Google giảm giá mạnh cho dịch vụ lưu trữ Drive
    Google giảm giá mạnh cho dịch vụ lưu trữ Drive
  • Máy Chủ Dành Riêng Hetzner GEX44 – Sức mạnh vượt trội cho các tác vụ nặng
    Máy Chủ Dành Riêng Hetzner GEX44 – Sức mạnh vượt trội cho các tác vụ nặng
  • WordPress 3.8 gây chậm site?
    WordPress 3.8 gây chậm site?

Đánh giá Hosting

Copyright © 2025 Đánh giá Hosting

Ad Blocker Detected

Our website is made possible by displaying online advertisements to our visitors. Please consider supporting us by disabling your ad blocker.

Refresh