Trang chủKhoa học - Công nghệCông nghệ sốWordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng

WordPress 6.4.2 vá lỗ hổng bảo mật nghiêm trọng


Theo The Hacker News, WordPress đã phát hành phiên bản 6.4.2, trong đó đã vá một lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc khai thác bằng cách kết hợp với một lỗi khác để thực thi mã PHP tùy ý trên các website vẫn đang tồn tại lỗi này.

Hãng cho biết lỗ hổng thực thi mã từ xa không thể khai thác trực tiếp trong lõi, tuy nhiên nhóm bảo mật cảm thấy có khả năng gây ra mức độ nghiêm trọng cao khi kết hợp với một số plugin, đặc biệt là trong các bản cài đặt trên nhiều trang.

Theo công ty bảo mật Wordfence, vấn đề bắt nguồn từ một lớp giới thiệu từ phiên bản 6.4 để cải thiện khả năng phân tích cú pháp HTML trong màn hình soạn thảo dạng khối. Thông qua đó, tin tặc có khả năng khai thác lỗ hổng để chèn đối tượng PHP có trong plugin hoặc themes để kết hợp nhằm thực thi mã tùy ý và giành quyền kiểm soát webiste mục tiêu. Hậu quả là kẻ tấn công có thể xóa các tập tin tùy ý, truy xuất dữ liệu nhạy cảm hoặc thực thi mã.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

Là nền tảng quản trị nội dung nổi tiếng, WordPress cũng được tin tặc chú ý khai thác

Trong một lời khuyên tương tự, Patchstack cho biết một chuỗi khai thác đã được tìm thấy trên GitHub kể từ ngày 17.11 và được thêm vào dự án Chuỗi tiện ích chung PHP (PHPGGC). Người dùng nên kiểm tra website của mình theo cách thủ công để đảm bảo đã cập nhật lên phiên bản mới nhất.

WordPress là một hệ thống quản trị nội dung miễn phí, dễ sử dụng và phổ biến trên toàn cầu. Nhờ việc cài đặt dễ dàng và nhiều hỗ trợ, người dùng có thể tạo các loại website nhanh chóng từ các cửa hàng trực tuyến, cổng thông tin, diễn đàn thảo luận…

Theo dữ liệu từ W3Techs, WordPress chiếm 45,8% tổng số website đang có mặt trên internet vào năm 2023, con số này tăng từ 43,2% vào năm 2022. Điều đó có nghĩa là cứ 5 website thì có hơn 2 trang sử dụng nền tảng WordPress.



Source link

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Ngộ độc cơm gà ở Nha Trang: Cấp nhiều dữ liệu cho công an, kiểm tra camera quán

Theo ông Trịnh Ngọc Hiệp - phó giám đốc Sở Y tế Khánh Hòa, cơ quan chuyên môn của sở đã cung cấp cho cơ quan điều tra số liệu, thông tin các mẫu bệnh phẩm của bệnh nhân."Sở cũng sẽ phối hợp...

Ấn tượng Đoàn Việt Nam tại Liên hoan Thanh niên Thế giới 2024

NDO - “Việt Nam, Hồ Chí Minh! Việt Nam, Hồ Chí Minh!”. Vẫy tay chào Đoàn Việt Nam, người xem đứng hai bên đường hát theo ca khúc ca ngợi đất nước, con người và vị lãnh tụ kính yêu của dân tộc Việt Nam. Áo xanh Đoàn Thanh niên Cộng sản Hồ Chí Minh tạo nên...

Mở ra cơ hội phát triển cho du lịch Hà Nội

Việc khai thác lợi thế sẵn có về vị trí, địa hình, hạ tầng, dịch vụ sẽ mở ra những cơ hội lớn để thúc đẩy phát triển du lịch thể thao, thu hút ngày càng nhiều hơn du khách đến Hà Nội.

Chuyện về Bánh mì” nhân kỷ niệm ngày “Bánh mì Việt Nam

Tham gia chia sẻ tại sự kiện "Chuyện về Bánh mì" có TS. Vũ Thế Long - Chuyên gia nghiên cứu Ẩm thực; ông Lê Văn Thao - Nhà báo,...

Tàu hàng đâm vào đá, 9 thuyền viên nguy cấp trên biển Cù Lao Chàm

Thông tin với VietNamNet, tối nay (24/3), Trung tâm phối hợp tìm kiếm cứu nạn Hàng hải Việt Nam cho biết: Đơn vị vừa tổ chức cứu hộ thành công 9 thuyền viên của tàu chở xi măng bị nạn trên vùng biển Cù Lao Chàm. XEM CLIP: Theo đó, vào hồi 5h15 hôm nay, tàu Giang Anh 18 do...

Mới nhất