🔥 Viện Kiểm nghiệm an toàn vệ sinh thực phẩm quốc gia đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Cẩm Xuyên đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương tỉnh Hà Tĩnh đã đăng ký tín nhiệm. 🔥                    🔥 Tạp chí Sức khỏe và Môi trường đã đăng ký tín nhiệm. 🔥                    🔥 Chi cục An toàn vệ sinh thực phẩm tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Tin tặc đang nhắm mục tiêu đến hơn một triệu trang web WordPress

14/12/2021

Các nhà phân tích của Wordfence đã phát hiện một cuộc tấn công lớn trong tuần qua từ 16.000 địa chỉ IP và nhắm mục tiêu vào hơn 1,6 triệu trang web WordPress.

Những kẻ tấn công đã và đang khai thác các lỗ hổng trong 4 plugin WordPress và 15 theme Framework Epsilon được dùng trong các trang web. Trong đó, một số plugin đã được vá vào năm 2018, một số khác đã được khắc phục lỗ hổng trong tuần trước.

Danh sách plugin và theme bị nhắm mục tiêu bao gồm:

4 plugins:

- PublishPress Capabilities

- Kiwi Social Plugin

- Pinterest Automatic

- WordPress Automatic

15 themes:

- Shapely

- NewsMag

- Activello

- Illdy

- Allegiant

- Newspaper X

- Pixova Lite

- Brilliance

- MedZone Lite

- Regina Lite

- Transcend

- Affluent

- Bonkers

- Antreas

- NatureMag Lite – Hiện chưa có thông tin bản vá

 Wordfence cho biết "kẻ tấn công đã kích hoạt tùy chọn “users_can_register” và thiết lập tùy chọn default_role thành quản trị viên (administrator). "Điều này giúp hắn có thể đăng ký và kiểm soát bất kỳ trang web nào với tư cách là quản trị viên."

Kiểm tra, cập nhật, khắc phục ngay

Để biết liệu trang web đã bị xâm phạm chưa, bạn cần kiểm tra tất cả các tài khoản người dùng xem có tài khoản nào mới và/hoặc đáng ngờ không và loại bỏ chúng ngay lập tức.

Tiếp theo, hãy kiểm tra lại cài đặt của trang web tại "http://examplesite[.]com/wp-admin/options-general.php" và tập trung vào cài đặt “Membership” và cài đặt “New User Default Role”.

Để giảm thiểu nguy cơ bị khai thác tấn công, bạn nên kiểm tra và cập nhật các plugin và theme của mình lên phiên bản mới nhất ngay khi có thể, kể cả khi chúng không có trong danh sách trên. Nếu đang sử dụng NatureMag Lite mà không có bản vá, bạn nên gỡ cài đặt nó ngay lập tức.

Lưu ý rằng việc cập nhật các plugin sẽ không giúp loại bỏ rủi ro nếu trang web của bạn đã bị xâm phạm. Trong trường hợp này, trước tiên bạn nên làm theo các hướng dẫn trong hướng dẫn “làm sạch” trang web.

Hãy hạn chế tối đa việc sử dụng các plugin trên trang web WordPress của bạn vì điều này giúp làm giảm đáng kể khả năng bị nhắm mục tiêu và bị tấn công.

Nguồn: bleepingcomputer.com

scrolltop