VSEC cảnh báo lỗ hổng nghiêm trọng trên Wordpress giúp hacker chiếm quyền điều khiển website_kro
VSEC cảnh báo,ảnhbáolỗhổngnghiêmtrọngtrênWordpressgiúphackerchiếmquyềnđiềukhiểkro lợi dụng lỗ hổng bảo mật Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, tin tặc có thể chiếm quyền quản trịwebsite để thực hiện các mã lệnh từ xa (Ảnh minh họa: Internet) |
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa phát đi cảnh báo về lỗ hổng bảo mật nghiêm trọng Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, giúp tin tặc chiếm quyền quản trị website để thực hiện các mã lệnh từ xa.
Lỗ hổng CSRF được phát hiện vào đầu tháng 2/2020, được gắn mã CVE là CVE-2020-8417, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE - một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ.
Để khai thác lỗ hổng này, hacker sẽ tạo đường link chứa mã khai thác và lừa người quản trị truy cập đường link đó. Khi người quản trị truy cập vào đường link này lúc đang đăng nhập vào Wordpress, một tài khoản quản trị xấu sẽ được thêm vào hệ thống quản trị website mà người dùng không được thông báo. Từ đây, tin tặc thực hiện xóa quyền quản trị của nạn nhân, thêm vào đó tiến hành thay đổi toàn bộ thông tin website.
Tiếp theo, sau khi đã thu được tài khoản này, tin tặc sẽ thực thi mã lệnh từ xa (RCE) qua chức năng chỉnh sửa mã nguồn của Wordpress nhằm chiếm quyền điều khiển máy chủ, qua đó hacker có thể thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công.
相关文章
Sức khỏe Phước Sang hiện ra sao sau cơn đột quỵ?
Chia sẻ với VietNamNet, diễn viên Phương Bình cho biết anh vừa vào Bệnh viện Thống Nhất TP.HCM thăm2025-01-24Việt Bắc tham gia hài Tết 'Hiệp sĩ làng'
Việt Bắc trong phim 'Những ngày không quên'. Dưới bàn tay của đạo diễn Nguyễn Hoàng Linh, câu chuyện2025-01-24MC Trấn Thành, Lại Văn Sâm, Tóc Tiên trở lại Siêu trí tuệ Việt Nam
Trải qua mùa đầu tiên, Siêu trí tuệ Việt Nam đã để lại nhiều dấu ấn đối với người hâm mộ trong nước2025-01-24Văn hoá giao thông: Những gam màu sáng đầy lạc quan trong năm mới 2022
Dù đâu đó vẫn còn nhiều hành vi “xấu xí”, thế nhưng cần phải nhìn nhận rằng, ý thức tham gia giao th2025-01-24Ngôi nhà ở đồng quê xào xạc biến hình ngỡ ngàng sau cải tạo
Ngôi nhà ở Thái Bình được xây năm 2009 với thiết kế chưa khoa học,2025-01-24Ngôi vị quán quân Đường tới Cầu vồng gọi tên Thành Phong
Chung kết Đường tới Cầu vồng 2020 là cuộc đấu của Top 3 gồm Tuyết Ngân, Hải Sơn và Thành Phong. Đây2025-01-24
最新评论