您的当前位置:首页 >Nhận Định Bóng Đá >VSEC cảnh báo lỗ hổng nghiêm trọng trên Wordpress giúp hacker chiếm quyền điều khiển website_keo nha cai5 正文
时间:2025-01-29 00:55:02 来源:网络整理编辑:Nhận Định Bóng Đá
Tin thể thao 24H VSEC cảnh báo lỗ hổng nghiêm trọng trên Wordpress giúp hacker chiếm quyền điều khiển website_keo nha cai5
VSEC cảnh báo,ảnhbáolỗhổngnghiêmtrọngtrênWordpressgiúphackerchiếmquyềnđiềukhiểkeo nha cai5 lợi dụng lỗ hổng bảo mật Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, tin tặc có thể chiếm quyền quản trịwebsite để thực hiện các mã lệnh từ xa (Ảnh minh họa: Internet) |
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa phát đi cảnh báo về lỗ hổng bảo mật nghiêm trọng Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, giúp tin tặc chiếm quyền quản trị website để thực hiện các mã lệnh từ xa.
Lỗ hổng CSRF được phát hiện vào đầu tháng 2/2020, được gắn mã CVE là CVE-2020-8417, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE - một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ.
Để khai thác lỗ hổng này, hacker sẽ tạo đường link chứa mã khai thác và lừa người quản trị truy cập đường link đó. Khi người quản trị truy cập vào đường link này lúc đang đăng nhập vào Wordpress, một tài khoản quản trị xấu sẽ được thêm vào hệ thống quản trị website mà người dùng không được thông báo. Từ đây, tin tặc thực hiện xóa quyền quản trị của nạn nhân, thêm vào đó tiến hành thay đổi toàn bộ thông tin website.
Tiếp theo, sau khi đã thu được tài khoản này, tin tặc sẽ thực thi mã lệnh từ xa (RCE) qua chức năng chỉnh sửa mã nguồn của Wordpress nhằm chiếm quyền điều khiển máy chủ, qua đó hacker có thể thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công.
Hiệu quả trong việc lắp đặt hệ thống truyền tin báo cháy phòng cháy từ cơ sở2025-01-29 01:44
Cha tai nạn vỡ sọ não, các con hoang mang giữa vùng dịch2025-01-29 01:39
Bạn đọc báo VietNamNet ủng hộ quỹ vắc xin phòng, chống Covid2025-01-29 00:49
Hy hữu: Giải quyết chế độ bảo hiểm sau 4 năm sinh con2025-01-29 00:42
Cận kề 2/9: Sa Pa kín 95% phòng nghỉ, khách vất vả chốt combo giá cao giờ chót2025-01-29 00:35
HLV Kiatisuk đàn hát bằng tiếng Việt chờ ngày dẫn dắt HAGL2025-01-29 00:23
Siêu cúp quốc gia 2020, Hà Nội và Viettel cùng 'máu' cúp2025-01-28 23:42
Tìm hiểu thủ tục giám định sức khỏe2025-01-28 23:40
Nhận mình “chim sa, cá lặn” nhiều bạn trẻ bị 'ném đá'2025-01-28 23:18
Con dâu ông Trump cân nhắc trở thành thượng nghị sĩ2025-01-28 23:03
Cuỗm sạch tiền của người đàn ông ngoại quốc mới quen rồi ra Hà Nội đầu thú2025-01-29 01:43
Lý do phụ nữ chán chồng2025-01-29 01:22
Messi trở lại qua các thống kê điên rồ trước World Cup 20222025-01-29 01:15
Tuyển Việt Nam, khi thầy Park gian nan tìm kế mới2025-01-29 01:15
Vì sao thiết kế smartphone vẫn nhàm chán?2025-01-29 01:03
ĐT Việt Nam vẫn là ẩn số sau trận thắng 42025-01-29 00:55
Mẹ bị ung thư phổi di căn vào não canh cánh nỗi lo con thơ2025-01-29 00:29
Cậu bé nói lắp thay đổi nhờ câu nói của Tổng thống Joe Biden2025-01-28 23:55
Chú rể Nghệ An cõng cô dâu lội nước, cả họ ăn cỗ trong bóng tối2025-01-28 23:39
Điểm vui chơi cuối tuần cho gia đình tại Triển lãm xe bền vững Việt Nam 20242025-01-28 23:22