Lỗ hổng bảo mật trong WordPress Elementor Pro gây ảnh hưởng đến hàng triệu website

0
0

- Ngày 18/3/2023, một nhóm đối tượng tấn công mạng chưa được xác định danh tính đang khai thác lỗ hổng bảo mật trong plugin tạo và quản lý trang web Elementor Pro dành cho WordPress.

Các nhà nghiên cứu đã phát hiện ra lỗ hổng bảo mật trong WordPress cho phép đối tượng tấn công kiểm soát quyền truy cập, gây ảnh hưởng đến các phiên bản 3.11.6 trở về trước.

 

Việc khai thác thành công lỗ hổng này cho phép đối tượng tấn công đã xác thực chiếm quyền kiểm soát trang web WordPress được bật WooC Commerce và thực hiện thay đổi vai trò từ người dùng mặc định thành quản trị viên nhằm lợi dụng các đặc quyền của quản trị viên.

Điều này cho phép đối tượng tấn công điều hướng trang web đến một tên miền độc hại, tải lên plugin hoặc backdoor để tiếp tục thực hiện khai thác trang web. Lỗ hổng hiện đang bị lạm dụng bởi một số địa chỉ IP nhằm mục đích tải lên các tệp lữu trữ PHP và ZIP tùy ý.

Vào ngày 22/3, WordPress đã phát hành bản vá để khắc phục lỗ hổng này, người dùng nên cập nhật Elementor Pro lên phiên bản 3.11.7 hoặc 3.12.0 nhằm giảm thiểu các mối đe dọa tiềm ẩn và đồng thời kiểm tra kỹ các trang web trước khi thực hiện truy cập.

PV


Ý kiến bạn đọc


Giá vàng thế giới giảm, vàng nhẫn tròn trơn bật tăng

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (29/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu lại bật tăng 200 nghìn đồng/lượng.

Việt Nam: Điểm nóng mới của thị trường trung tâm dữ liệu châu Á - Thái Bình Dương

(VnMedia) - Trên bản đồ thị trường trung tâm dữ liệu châu Á - Thái Bình Dương, Việt Nam đang tăng trưởng nhanh chóng, được thúc đẩy bởi các sáng kiến của Chính phủ và nhu cầu tăng cao từ các nhà đầu tư nước ngoài. 

Đã có hơn 12 triệu lượt sử dụng VNeID để đăng nhập ứng dụng VssID - BHXH số

(VnMedia) - Từ ngày 1/7 tới, tài khoản định danh điện tử VNeID là tài khoản duy nhất trong thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến trên môi trường điện tử. BHXH Việt Nam đã và đang tập trung nguồn lực để triển khai thống nhất tài khoản VNeID trong thực hiện dịch vụ công trực tuyến...

VNPT tặng iPhone 15 cho khách hàng đăng ký dịch vụ qua oneSME

(VnMedia) - Khi khách hàng hoàn thành mua các sản phẩm có giá trị từ 100.000 VNĐ trở lên trên oneSME trong thời gian diễn ra chương trình ưu đãi sẽ nhận được một mã dự thưởng để tham gia chương trình bốc thăm may mắn…

Giá vàng thế giới bật tăng, vàng nhẫn tròn trơn tiếp tục giảm

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (28/6), giá vàng giao ngay tại thị trường New York đã bất ngờ đảo chiều giảm tới hơn 28 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu cũng để mất 100 nghìn đồng/lượng.