Thứ Sáu, Tháng 5 9, 2025
  • Giới thiệu ShortLink
  • Chính sách bảo mật
  • Điều khoản sử dụng
  • Chính sách Cookie
  • Liên hệ
  • Sitemap
  • Login
Shortlink
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink
No Result
View All Result
ShortLink
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink
No Result
View All Result
ShortLink
No Result
View All Result
Home Platforms Wordpress

Lỗ hổng bảo mật PHP Object Injection trong Plugin Backup ảnh hưởng hơn 5 triệu website WordPress

Mới đây, ngày 13/3/2025, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện và khắc phục trong plugin All-in-One WP Migration and Backup, một công cụ phổ biến với hơn 5 triệu lượt cài đặt trên các trang web WordPress. Lỗ hổng này cho phép tiêm đối tượng PHP mà không cần xác thực, tạo điều kiện cho kẻ tấn công tiềm ẩn có thể xâm nhập và thực thi mã độc trên trang web.

Zen by Zen
17/03/2025
in Wordpress
0
Lỗ hổng bảo mật trong Plugin All-in-One WP Migration and Backup ảnh hưởng hơn 5 triệu website WordPress

Share on FacebookShare on Twitter

Lỗ hổng được xác định là tiêm đối tượng PHP không xác thực (unauthenticated PHP object injection). Tuy nhiên, để khai thác lỗ hổng này, kẻ tấn công cần một quản trị viên trang web thực hiện việc xuất và khôi phục bản sao lưu thông qua plugin, điều này làm giảm khả năng khai thác trực tiếp. Nếu thành công, kẻ tấn công có thể xóa tệp, truy cập thông tin nhạy cảm và thực thi mã độc.​

Theo báo cáo từ Wordfence, lỗ hổng ảnh hưởng đến các phiên bản lên đến và bao gồm cả 7.89. Người dùng được khuyến nghị cập nhật plugin lên phiên bản mới nhất, hiện tại là 7.90.

Cụ thể, plugin All-in-One WP Migration and Backup dành cho WordPress tồn tại lỗ hổng PHP Object Injection trong tất cả các phiên bản lên đến và bao gồm cả 7.89, do quá trình giải tuần tự dữ liệu không đáng tin cậy trong hàm replace_serialized_values.

Xem thêm

WordPress phát hành phiên bản 6.7 với codename Rollins với nhiều cải tiến lớn

WP Engine bị cấm truy cập tài nguyên của WordPress.org

Matt Mullenweg: WP Engine không phải là WordPress

Lỗ hổng bảo mật trong Plugin All-in-One WP Migration and Backup ảnh hưởng hơn 5 triệu website WordPress

Điều này có thể cho phép kẻ tấn công không xác thực tiêm một đối tượng PHP vào hệ thống. Hiện tại, không có chuỗi khai thác POP (Property-Oriented Programming) nào được xác định trong phần mềm bị ảnh hưởng. Tuy nhiên, nếu một chuỗi POP tồn tại thông qua một plugin hoặc theme bổ sung được cài đặt trên hệ thống mục tiêu, kẻ tấn công có thể xóa các tệp tùy ý, truy xuất dữ liệu nhạy cảm hoặc thực thi mã độc.

Lỗ hổng này chỉ có thể bị khai thác nếu một quản trị viên xuất và khôi phục bản sao lưu bằng plugin.

Khuyến Nghị Cho Quản Trị Viên Website

  1. Cập nhật plugin ngay lập tức: Đảm bảo rằng plugin All-in-One WP Migration and Backup được cập nhật lên phiên bản 7.90 hoặc mới hơn để vá lỗ hổng bảo mật này.​

  2. Rà soát, quét bảo mật website toàn diện: Thực hiện quét bảo mật toàn diện cho trang web để đảm bảo không có mã độc hoặc tệp tin đáng ngờ nào đã được chèn vào.​

  3. Giới hạn quyền truy cập: Hạn chế quyền truy cập vào các chức năng nhạy cảm của plugin, chỉ cho phép những người dùng đáng tin cậy thực hiện các thao tác như xuất và khôi phục dữ liệu.​

  4. Sao lưu dữ liệu thường xuyên: Duy trì thói quen sao lưu định kỳ và lưu trữ các bản sao lưu ở nơi an toàn để đảm bảo khả năng khôi phục nhanh chóng trong trường hợp xảy ra sự cố.​

Lỗ hổng trong plugin All-in-One WP Migration and Backup là một lời nhắc nhở quan trọng về tầm quan trọng của việc duy trì và cập nhật các plugin WordPress. Quản trị viên website cần thường xuyên kiểm tra và cập nhật các plugin để đảm bảo an toàn và bảo mật cho trang web của mình.​

​Để biết thêm chi tiết về lỗ hổng này, bạn có thể tham khảo báo cáo từ Wordfence.

 

Tags: Bảo mật WordPressLổ hổng bảo mậtPlugin All-in-One WP Migration and Backup
ShareTweetShare

Zen

Zen

Không có gì đặc biệt để nói.

Bài liên quan

Người dùng router ASUS cần cập nhật gấp để tránh lỗ hổng bảo mật nghiêm trọng

Người dùng router ASUS cần cập nhật gấp để tránh lỗ hổng bảo mật nghiêm trọng

by Bill Nguyễn
22/04/2025
0

Lỗ hổng bảo mật nghiêm trọng trên router ASUS: Người dùng cần cập nhật ngay ASUS mới đây đã phát...

Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

Lỗ hổng trong Find My của Apple cho phép theo dõi thiết bị từ xa

by Bill Nguyễn
27/02/2025
0

Tin tặc có thể đang theo dõi bạn theo một cách mới – và lỗ hổng của Apple là trung...

vá lỗi bảo mật

Apple tung bản cập nhật vá lỗi bảo mật nghiêm trọng cho iOS

by Bill Nguyễn
10/09/2023
4

Apple vừa tung bản cập nhật iOS 16.6.1 để vá lỗ hổng bảo mật nghiêm trọng liên quan phần mềm...

Load More
Next Post
Snapdragon G Series mới giúp máy chơi game cầm tay mạnh hơn bao giờ hết

Snapdragon G Series mới giúp máy chơi game cầm tay mạnh hơn bao giờ hết

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Mới nhất

Microsoft nói không với ứng dụng AI DeepSeek

Microsoft nói không với ứng dụng AI DeepSeek

09/05/2025
0
Reddit nâng cấp Reddit Pro: Doanh nghiệp dễ dàng kết nối cộng đồng hơn bao giờ hết

Reddit nâng cấp Reddit Pro: Doanh nghiệp dễ dàng kết nối cộng đồng hơn bao giờ hết

08/05/2025
0
Amazon tung công cụ AI giúp người bán viết mô tả sản phẩm dễ dàng hơn

Amazon tung công cụ AI giúp người bán viết mô tả sản phẩm dễ dàng hơn

08/05/2025
0
Fidji Simo rời Instacart để dẫn dắt mảng ứng dụng AI tại OpenAI

Fidji Simo rời Instacart để dẫn dắt mảng ứng dụng AI tại OpenAI

08/05/2025
0
Công ty y tế Hims & Hers mời chuyên gia xe tự lái làm sếp công nghệ

Công ty y tế Hims & Hers mời chuyên gia xe tự lái làm sếp công nghệ

08/05/2025
0
Snap Map vượt mốc 400 triệu người dùng mỗi tháng

Snap Map vượt mốc 400 triệu người dùng mỗi tháng

08/05/2025
0
Delta cho phép đăng ký Patreon ngay trong ứng dụng

Delta cho phép đăng ký Patreon ngay trong ứng dụng

08/05/2025
0
Fastino gọi vốn 17,5 triệu USD nhờ huấn luyện AI bằng GPU chơi game

Fastino gọi vốn 17,5 triệu USD nhờ huấn luyện AI bằng GPU chơi game

08/05/2025
0
ShortLink

SHORTLINK

Chia sẻ thông tin về đời sống khoa học công nghệ, kiến thức về ngành marketing, các thủ thuật SEO, phần mềm SEO và những kiến thức cần thiết để tham gia và kiếm tiền trên mạng (MMO).

Xem thêm »

Hotline: 0916 855 386
Email: shortlink@zennguyen.com

Theo dõi ShortLink trên
Google News

Bài viết mới

  • Microsoft nói không với ứng dụng AI DeepSeek
  • Reddit nâng cấp Reddit Pro: Doanh nghiệp dễ dàng kết nối cộng đồng hơn bao giờ hết
  • Amazon tung công cụ AI giúp người bán viết mô tả sản phẩm dễ dàng hơn
  • Fidji Simo rời Instacart để dẫn dắt mảng ứng dụng AI tại OpenAI
  • Công ty y tế Hims & Hers mời chuyên gia xe tự lái làm sếp công nghệ
  • Snap Map vượt mốc 400 triệu người dùng mỗi tháng

Tiện ích

  • Rút gọn link miễn phí
  • Tạo mã QR Code online
  • Emoji Picker

Categories

  • AI Insights
  • Amazon
  • Apple
  • Deals
  • Điểm tin công nghệ hôm nay
  • Entertainment
  • Google
  • Google Research
  • Huawei
  • Life
  • Marketing
  • MarTech
  • Meta
  • Microsoft
  • Platforms
  • Reddit
  • Samsung
  • Science
  • SEO
  • Social
  • Tech
  • Telegram
  • TikTok
  • Tin tức Crypto
  • Twitter
  • Wordpress
  • Xe Play
  • Xiaomi

ShortLink on Facebook

© 2024 ShortLink - Blog Công nghệ và Marketing. Thiết kế bởi LAVICOM. DMCA.com Protection Status Điều khoản sử dụng | Chính sách bảo mật | Chính sách Cookie

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Home
  • Tech
    • AI Insights
    • Tin tức Crypto
  • Science
  • Platforms
    • Amazon
    • Apple
    • Google
    • Huawei
    • Meta
    • Microsoft
    • Pinterest
    • Samsung
    • TikTok
    • Twitter
    • Xiaomi
    • WordPress
  • Marketing
    • MarTech
    • SEO
  • Life
  • Social
  • Entertainment
  • Deals
  • Tiện ích
    • Rút gọn link miễn phí
    • Tạo mã QR Code online
    • Emoji Picker ShortLink

© 2024 ShortLink - Blog Công nghệ và Marketing. Thiết kế bởi LAVICOM. DMCA.com Protection Status Điều khoản sử dụng | Chính sách bảo mật | Chính sách Cookie

Website này sử dụng cookies để cải thiện trải nghiệm người dùng. Xem thêm chi tiết tại trang Chính sách bảo mật.