您的当前位置:首页 > Thế giới > VSEC cảnh báo lỗ hổng nghiêm trọng trên Wordpress giúp hacker chiếm quyền điều khiển website 正文
时间:2025-03-14 04:56:26 来源:网络整理 编辑:Thế giới
VSEC cảnh báo,ảnhbáolỗhổngnghiêmtrọngtrênWordpressgiúphackerchiếmquyềnđiềukhiểlịch âm dương 2023 lợilịch âm dương 2023lịch âm dương 2023、、
![]() |
VSEC cảnh báo,ảnhbáolỗhổngnghiêmtrọngtrênWordpressgiúphackerchiếmquyềnđiềukhiểlịch âm dương 2023 lợi dụng lỗ hổng bảo mật Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, tin tặc có thể chiếm quyền quản trịwebsite để thực hiện các mã lệnh từ xa (Ảnh minh họa: Internet) |
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa phát đi cảnh báo về lỗ hổng bảo mật nghiêm trọng Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress, giúp tin tặc chiếm quyền quản trị website để thực hiện các mã lệnh từ xa.
Lỗ hổng CSRF được phát hiện vào đầu tháng 2/2020, được gắn mã CVE là CVE-2020-8417, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE - một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ.
Để khai thác lỗ hổng này, hacker sẽ tạo đường link chứa mã khai thác và lừa người quản trị truy cập đường link đó. Khi người quản trị truy cập vào đường link này lúc đang đăng nhập vào Wordpress, một tài khoản quản trị xấu sẽ được thêm vào hệ thống quản trị website mà người dùng không được thông báo. Từ đây, tin tặc thực hiện xóa quyền quản trị của nạn nhân, thêm vào đó tiến hành thay đổi toàn bộ thông tin website.
Tiếp theo, sau khi đã thu được tài khoản này, tin tặc sẽ thực thi mã lệnh từ xa (RCE) qua chức năng chỉnh sửa mã nguồn của Wordpress nhằm chiếm quyền điều khiển máy chủ, qua đó hacker có thể thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công.
Siêu máy tính dự đoán Barcelona vs Benfica, 0h45 ngày 12/32025-03-14 04:51
Chỉ... sờ bên ngoài có được coi là quấy rối tình dục?2025-03-14 04:30
Lịch ngoại hạng Anh vòng 332025-03-14 04:26
Công Phượng trình diện thầy Park, chờ đấu Trung Quốc2025-03-14 03:55
Nhận định, soi kèo PSS Sleman vs Persis Solo, 20h30 ngày 11/3: Khó cho cửa trên2025-03-14 03:46
Dạy con cách tiêu tiền thông minh theo từng lứa tuổi2025-03-14 03:38
Tin chuyển nhượng tối 132025-03-14 03:38
Tin bóng đá 3/11: MU ra tuyên bố mới, Messi chê núi tiền Man City2025-03-14 03:16
Soi kèo phạt góc Bayer Leverkusen vs Bayern Munich, 3h00 ngày 12/32025-03-14 02:36
Bảng xếp hạng Bundesliga 20222025-03-14 02:29
Nhận định, soi kèo Tigres UANL vs Cincinnati, 09h30 ngày 12/3 : Chào mừng đến hang Hùm2025-03-14 04:30
Những công trình xây dựng nào ở TP.HCM sẽ được thi công trở lại?2025-03-14 03:49
Hezbollah đòi Mỹ chặn tấn công vào Gaza, Israel thừa nhận tập kích xe cứu thương2025-03-14 03:49
Tuyển Việt Nam, ai gỡ rối cho thầy Park giữa... ngã ba2025-03-14 03:26
Siêu máy tính dự đoán Liverpool vs PSG, 3h00 ngày 12/32025-03-14 03:15
Từ 1/9 làm sổ đỏ không cần nộp bản sao giấy tờ tùy thân2025-03-14 02:56
Toàn bộ con tin Thái Lan sẽ được Hamas thả, Pháp gửi khí tài cho Lebanon2025-03-14 02:54
Tin bóng đá tối 62025-03-14 02:33
Siêu máy tính dự đoán Lille vs Dortmund, 00h45 ngày 13/32025-03-14 02:20
Kết quả bóng đá World Cup 2022 hôm nay 10/12: Bồ Đào Nha bị loại2025-03-14 02:18