Thứ 6 - 26/02/2016
Màu đỏ Màu xanh nước biển Màu vàng Màu xanh lá cây
Cảnh báo lỗ hổng nguy hiểm trên Plugin chống spam của WordPress, khiến hơn 200.000 trang web có nguy cơ bị tấn công từ xa

Hai lỗ hổng bảo mật nghiêm trọng trong Plugin chống spam WordPress: Spam Protection, AntiSpam, FireWall by CleanTalk. Có thể bị tin tặc cài đặt và kích hoạt các plugin độc hại trên các trang web và thực thi mã độc từ xa.
Ảnh minh họa cảnh báo Anti Spam for WordPress
Ảnh minh họa cảnh báo Anti Spam for WordPress

Chi tiết lỗ hổng:
- CVE-2024-10542 và CVE-2024-10781: Cả hai lỗ hổng này đều mang điểm CVSS 9.8/10, rất cao và cực kỳ nguy hiểm.
- CVE-2024-10781: Lỗ hổng này đến từ việc thiếu kiểm tra giá trị rỗng trên giá trị ‘api_key’ trong hàm ‘perform’ ở tất cả các phiên bản tới và bao gồm phiên bản 6.44.
- CVE-2024-10542: Lỗ hổng này là do việc bỏ qua xác thực qua kỹ thuật reverse DNS spoofing trong hàm CheckWithoutToken().
- Các lỗ hổng này liên quan đến vấn đề bỏ qua xác thực, cho phép tin tặc cài đặt và kích hoạt bất kỳ plugin nào, mở đường cho việc thực thi mã độc từ xa nếu plugin bị kích hoạt có lỗ hổng bảo mật.
Tác động:
- Những lỗ hổng này có thể cho phép tin tặc cài đặt, kích hoạt, vô hiệu hóa, hoặc thậm chí gỡ bỏ plugin.
- Việc khai thác thành công có thể dẫn đến việc cài đặt mã độc, gây thiệt hại nghiêm trọng cho trang web.
Khuyến nghị:
- Cập nhật ngay phiên bản mới nhất của plugin để bảo vệ trang web của bạn khỏi các mối đe dọa tiềm ẩn.
Nguyễn Ngọc Hiếu
Đồng chí Cao Tiến Dũng, Phó Bí thư Tỉnh uỷ, Chủ tịch UBND tỉnh phát biểu chỉ đạo tại Lễ ra quân
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Xem thêm

Liên kết webiste

Thăm dò ý kiến

Đánh giá về trang thông tin điện tử Công an tỉnh Đồng Nai

 

Số lượt truy cập

Trong ngày:
Tất cả: