Cảnh báo lỗ hổng bảo mật nguy hiểm trong nền tảng Wordpress
(THPL) - Một lỗ hổng nguy hiểm ở tất cả các phiên bản của Wordpress cho phép tin tặc xoá các tập tin trên máy chủ và chiếm quyền điều khiển website
Tin liên quan
Theo Công ty an ninh mạng CyStack, lỗ hổng này nằm trong chức năng xóa bài viết của Wordpress, tin tặc có thể lợi dụng việc gửi yêu cầu xóa lỗ hổng để chèn vào các đoạn mã độc, từ đó có thể xóa bất cứ tập tin nào trên máy chủ.
Cụ thể, khi thực hiện xóa bài, Wordpress sẽ thực hiện xóa cả tập tin thumb tương ứng với bài viết đó nếu tồn tại. Thông tin về tập tin thumb được gửi lên từ biến post trong gói tin HTTP.
Việc xóa tập tin này không thông qua các bước kiểm tra an ninh. Khi đó, hacker có thể thay đổi giá trị của biến thumb của bài viết để xóa bất cứ tập tin nào.
Chuyên gia Công ty CyStack cũng cho hay, các tệp tin bị xoá có thể là bất kỳ tập tin nào trên thư mực hosting của website. Bao gồm cả những tệp quan trọng như ".htaccess" (chứa một số thông số bảo mật), "index.php", "wp-config.php" (tệp tin cấu hình của website)...
“Việc này có thể gây ra những thiệt hại vô cùng lớn cho các website và có thể khiển chủ nhân website mất dữ liệu vĩnh viễn nếu các dữ liệu không được sao lưu. Khai thác lỗ hổng này tin tặc thực hiện thêm nhiều chiêu thức tấn công khác, kể cả tạo tài khoản quản trị mới để chiếm quyền điều hành”, đại diện CyStack nêu.
Các chuyên gia Công ty CyStack cho biết thêm, hiện tại, wordpress chưa tung ra bất cứ bản vá nào cho lỗ hổng này. Ngay phiên bản mới nhất của Wordpress là 4.9.6 cũng đang tồn tại lỗ hổng bảo mật nêu trên. Để tránh phải trở thành nạn nhân và thiệt hại cho các website, CyStack khuyến nghị quản trị viên của các trang web cần thực hiện nhưng biện pháp vá nóng cho lỗ hổng.
Hiện nay, chưa có cách khắc phục triệt để cho lỗ hổng này. Chuyên gia CyStack hướng dẫn quản trị viên các website có thể phòng tránh thiệt hại tạm thời bằng các phương án: Rà soát lại danh sách người dùng và các quản trị viên của website, đặc biệt là những người có chức năng đăng bài lên website; chỉ nên giữ lại các tài khoản thực sự tin tưởng;
Thực hiện backup toàn bộ dữ liệu của website để tránh trường hợp bị tin tặc tấn công, phá hoại; Áp dụng bản Hotfix đã được các nhà nghiên cứu đưa ra bằng việc lập trình thêm một hàm “filter hook” để ngăn chặn việc xóa tệp tin từ người dùng.
Tin khác
-
Xe ô tô điện của VinFast đạt doanh thu "khủng"
-
Tiện ích và an toàn - nhìn từ việc thúc đẩy thanh toán không dùng tiền mặt các dịch vụ điện tại Bắc Giang
-
Sáng 27/11: Giá vàng trong nước tiếp tục giảm mạnh
-
Hà Nam công bố logo du lịch mới của tỉnh
-
Nhiều công trình và điểm đến của Sun Group được trao giải World Travel Awards 2024
-
Tết Nguyên đán Ất Tỵ 2025: công chức, viên chức, người lao động được nghỉ 9 ngày liên tục
Hợp tác với thương hiệu Malaika (Italia) thiết kế mẫu thời trang từ lụa Việt Nam
(THPL)- Mới đây, tại cuộc làm việc với Sở NN&PTNT Hà Nội, bà Barbara Ebbli - Nhà sáng lập và thiết kế thương hiệu Malaika (Italia) đã ra mắt,...27/11/2024 09:36:30Công ty Cổ phần Cơ khí và Khoáng sản Hà Giang: Không ngừng nâng cao chất lượng sản phẩm để nâng tầm Thương hiệu Việt
(THPL)- Trong nhiều năm qua, sản phẩm Antimon mang nhãn hiệu A-H của Công ty Cổ phần Cơ khí và Khoáng sản Hà Giang đã đạt được nhiều Huy...27/11/2024 09:38:44Bệnh viện đa khoa huyện Vị Xuyên: Bảo vệ, chăm sóc và nâng cao sức khỏe cho nhân dân là ưu tiên hàng đầu
(THPL) - Với quan điểm lấy người bệnh là trung tâm, những năm qua, Bệnh viện đa khoa huyện Vị Xuyên, tỉnh Hà Giang đã không ngừng nỗ lực...27/11/2024 09:45:08Trường THCS Trần Phú: Phát triển phẩm chất, năng lực cho học sinh qua các chuyên đề bổ ích
(THPL) - Với mong muốn định hướng phát triển phẩm chất, năng lực cho học sinh, giúp học sinh phát triển toàn diện về đạo đức, trí tuệ,...27/11/2024 09:19:54
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Người dùng tranh thủ cơ hội “đổi xe toàn dân” để lên đời xe điện VinFast
(THPL) - Chính sách “Thu cũ - Đổi mới” của VinFast và FGF đang kích thích nhu cầu đổi xe xăng cũ sang xe điện mới của người tiêu dùng Việt với tổng ưu đãi lên đến 553 triệu đồng. - BIC khai trương chi nhánh mới tại Thanh Hóa
- Xe điện VinFast thiết lập chuẩn mực mới cho thị trường ô tô Việt Nam
- Hành trình nghệ thuật Việt Nam thế kỷ 20 qua phiên đấu giá đặc biệt của...
Tôn vinh thương hiệu toàn cầu
-
Nhiều công trình và điểm đến của Sun Group được trao giải World Travel Awards 2024
(THPL) - Tối 24/11, tại Bồ Đào Nha, Lễ trao Giải thưởng Du lịch thế giới - World Travel Awards (WTA) lần thứ 31 đã vinh danh Sun Group tại 3 hạng mục giải thưởng danh giá, và 2 trong số đó được trao tặng cho các công trình của tập đoàn này ở Phú Quốc. - Giải thưởng “Nơi làm việc tốt nhất Việt Nam 2024” xướng tên Vietjet,...
- Vingroup thuộc top 10 nơi làm việc tốt nhất Việt Nam năm 2024
- Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững
- Khóa thông minh Đà Nẵng
- địa chỉ hiện tại của tôi
- Chọn vỏ case máy tính
- Tin mới về công nghệ
- corporate video production