Chiếm quyền điều khiển web bằng mã độc ngụy trang thông tin virus Corona
Hồi đầu tháng 2,ếmquyềnđiềukhiểnwebbằngmãđộcngụytrangthôlịch thi đấu bd hôm nay hãng bảo mật Kaspersky từng đưa ra cảnh báo về việc các mã độc đang được tin tặc ngụy trang dưới dạng tài liệu liên quan đến virus Corona. Theo đó, người dùng nhận được các thông tin gắn đường link chứa mã khai thác ngụy trang dưới dạng thông tin về virus Corona. Tên của tệp thể hiện nội dung hướng dẫn cách bảo vệ mọi người khỏi virus, cập nhật về các mối nguy hại, và thậm chí là quy trình phát hiện virus. Tuy nhiên, tất cả thông tin đều không đúng sự thật. Những thông tin mới nhất cho thấy, các mã độc này được kẻ xấu phát tán nhằm mục đích chiếm quyền điều khiển website mà nạn nhân đang sở hữu. Thông tin này vừa được cảnh báo bởi Công ty CP An ninh mạng Việt Nam. Đơn vị này đã phát đi cảnh báo về lỗ hổng bảo mật Cross-site request forgery (CSRF) trên plugin Code Snippets của nền tảng Wordpress. Nguy cơ từ lỗ hổng này là nó sẽ giúp tin tặc chiếm quyền quản trị website để thực hiện các mã lệnh từ xa. Với lỗ hổng này, tin tặc có thể điều khiển máy chủ và triển khai các hoạt động trái phép gây ảnh hưởng cho doanh nghiệp. Lỗ hổng CSRF được phát hiện vào đầu tháng 2/2020 và được gắn mã CVE-2020-8417. Đây là một loại mã định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới và được cung cấp bởi MITRE - một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ. Để khai thác lỗ hổng này, tin tặc sẽ tạo đường link chứa mã khai thác và lừa người quản trị truy cập đường link đó. Một trong các cách thức mà kẻ xấu sử dụng là thông qua chính các tập tin có nội dung hướng dẫn cách bảo vệ mọi người khỏi virus Corona. Khi người quản trị truy cập vào đường link này lúc đang đăng nhập vào Wordpress, một tài khoản quản trị xấu sẽ được thêm vào hệ thống quản trị website mà người dùng không được thông báo. Từ đây, tin tặc thực hiện xóa quyền quản trị của nạn nhân, thêm vào đó chúng cũng tiến hành việc thay đổi toàn bộ thông tin website. Sau khi đã thu được tài khoản này, tin tặc sẽ thực thi mã lệnh từ xa (RCE) qua chức năng chỉnh sửa mã nguồn của Wordpress nhằm chiếm quyền điều khiển máy chủ. Qua đó, tin tặc có thể thực hiện những cuộc tấn công gián điệp đối với các thiết bị và máy chủ thuộc cùng mạng nội bộ với máy chủ bị tấn công. Theo các chuyên gia, Code Snippets trước phiên bản 2.14.0 đều bị ảnh hưởng. WordPress là một mã nguồn mở bằng ngôn ngữ PHP để hỗ trợ xây dựng và phát triển website. Đây là nền tảng phổ biến vì dễ sử dụng, nhiều tính năng hữu ích mà nổi bật là Code Snippets - tính năng mở rộng rất tiện ích trên Wordpress giúp chèn trực tiếp các đoạn mã vào các tập tin giao diện. Hiện nay, trên thế giới, ước tính có hơn 60% website sử dụng CMS là Wordpress. Trong đó có khoảng 200.000 website cài đặt Code Snippets. Do đó, khuyến nghị được đưa ra là quản trị viên của các website cần cân nhắc trước khi truy cập những đường link lạ. Bên cạnh đó, cần cập nhật ngay phiên bản plugin Code Snippets mới nhất để khắc phục lỗ hổng này. Trọng ĐạtMã độc ngụy trang thông tin về virus Corona mới đây vừa được xác định có khả năng tiếp tay cho việc chiếm quyền điều khiển web.
相关推荐
-
Nhận định, soi kèo PSBS Biak Numfor vs Persik Kediri, 15h30 ngày 21/2: Tiếp tục gieo sầu
-
Cát Tường, Trúc Nhân trở lại Hà Nội
-
Nhận định, soi kèo U21 Bỉ vs U21 Tây Ban Nha, 02h00 ngày 22/11
-
Quang Lê lần đầu kết hợp với Hoài Lâm
-
Soi kèo góc PSV vs Juventus, 3h00 ngày 20/2
-
Nhận định, soi kèo Metalac Gornji Milanovac vs Macva Sabac, 21h00 ngày 22/11
- 最近发表
-
- Nhận định, soi kèo Shanghai Port vs Yokohama F. Marinos, 19h00 ngày 19/2: Khó cho cửa trên
- Nhận định, soi kèo Mexico vs Honduras, 9h30 ngày 22/11
- Những ca sĩ kiếm bộn tiền ở sân khấu tỉnh
- Bức Tường nhóm lửa Hào Khí Đông A
- Nhận định, soi kèo Anderlecht vs Fenerbahce, 3h00 ngày 21/2: An bài
- Quốc Thiên được nhờ vì chơi với người yêu Bằng Kiều
- Phi Nhung lại ẵm giải
- Nhận định, soi kèo Olimpija Ljubljana vs Rudar Velenje, 21h00 ngày 22/11
- Nhận định, soi kèo Dyala vs Newroz SC, 18h30 ngày 20/2: Nằm im bét bảng
- Ca sĩ Thành Lê 'bắt đền' đạo diễn
- 随机阅读
-
- Nhận định, soi kèo Bodo Glimt vs Twente, 00h45 ngày 21/2: Ngậm ngùi dừng bước
- Chuyện khó hiểu từ vụ Sơn Tùng đạo nhạc
- Hoàng Thùy Linh nhảy bốc lửa đón năm mới
- Nhận định, soi kèo U21 Fleetwood Town vs U21 Hull City, 20h00 ngày 21/11
- Nhận định, soi kèo Anderlecht vs Fenerbahce, 3h00 ngày 21/2: An bài
- Nhận định, soi kèo Nữ Frankfurt vs Nữ Barcelona, 3h00 ngày 23/11
- Nhận định, soi kèo FK Sloboda Uzice vs Indjija, 19h00 ngày 22/11
- Lộ diện sự thật nghi án đạo nhạc của Sơn Tùng?
- Nhận định, soi kèo Zakho vs Al Talaba, 23h30 ngày 19/2: Thách thức đội đầu bảng
- Lộ diện sự thật nghi án đạo nhạc của Sơn Tùng?
- Jennifer Phạm lột xác khó tin
- Nguyên nhân khiến sao Việt sốc, phải tạm nghỉ hát
- Nhận định, soi kèo FCSB vs PAOK, 0h45 ngày 21/2: Quyền tự quyết
- Nhận định, soi kèo Odranci vs FC Koper, 19h30 ngày 22/11
- Lý do Mỹ Linh khóc trên sân khấu
- Bức Tường nhóm lửa Hào Khí Đông A
- Nhận định, soi kèo U20 Syria vs U20 Thái Lan, 14h00 ngày 20/2: Nỗ lực hết mình
- Nhận định, soi kèo Mexico vs Honduras, 9h30 ngày 22/11
- Tự bỏ tiền làm album 'Xẩm Quê Choa'
- Yanbi và liên tục xì căng đan
- 搜索
-
- 友情链接
-