Nhiều trang WordPress bị tấn công do lỗ hổng trong plug-in phân tích web phổ biến
Tin tặc có thể dễ dàng phá các khóa mã hóa được sử dụng bởi plug-in Wordpress-Slimstat và sử dụng chúng để đọc thông tin từ cơ sở dữ liệu của trang web.
Quản trị viên trang web WordPress sử dụng plug-in WP-Slimstat nên nâng cấp lên phiên bản mới nhất ngay lập tức để khắc phục một lỗ hổng nghiêm trọng, các chuyên gia nghiên cứu an ninh cảnh báo.
WP-Slimstat, một plug-in phân tích web cho WordPress, đã được tải về hơn 1.300.000 lần và được người dùng đánh giá cao. Plug-in này cho phép người chủ trang web có thể theo dõi những khách quay lại và người dùng đã đăng ký, theo dõi các sự kiện JavaScript, phát hiện xâm nhập, phân tích các chiến dịch email và nhiều hơn nữa.
Các chuyên gia nghiên cứu từ công ty an ninh web Sucuri tìm thấy một lỗ hổng xuất phát từ cơ chế sinh khóa yếu trong các phiên bản WP-Slimstat từ 3.9.5 trở về trước. Nếu tin tặc có thể xác định khóa bí mật được sử dụng bởi plug-in, chúng có thể áp dụng tấn công tiêm nhiễm SQL (Blind SQL Injection) để đọc thông tin nhạy cảm từ cơ sở dữ liệu của trang web.
Thông tin nhạy cảm có thể bao gồm tên người dùng, mật khẩu băm, và trong những cấu hình nhất định nếu khóa bí mật WordPress bị lộ, có thể kiểm soát hoàn toàn trang web bị ảnh hưởng, Marc-Alexandre Montpas, chuyên gia nghiên cứu lỗ hổng cấp cao Sucuri cho biết trong một bài trên blog hôm thứ Ba.
Khóa bí mật của plug-in được tạo ra bằng thuật toán băm MD5 dựa trên giá trị thời gian mà plug-in này được cài đặt trên trang web. Việc đoán biết thời gian mà plug-in được cài đặt dường như là rất khó khăn, nhưng không phải vậy.
Tin tặc có thể xác định năm mà trang web được tạo ra, và có khả năng cùng một năm mà plug-in được cài đặt, bằng kiểm tra trên Internet Archive hoặc các nguồn trực tuyến khác. Khi đó một phần giá trị thời gian đã được xác định, phần còn lại có thể là một trong 30 triệu giá trị.
Việc thử tất cả các giá trị và so sánh kết quả với chữ ký được sử dụng trên trang web có thể được thực hiện trong 10 phút bởi hầu hết các dòng CPU hiện nay, Montpas nói.
"Đây là một lỗ hổng nghiêm trọng, bạn nên cập nhật tất cả các trang web sử dụng plugin này càng sớm càng tốt", các chuyên gia nghiên cứu cho biết.
Các chuyên gia phát triển WP-Slimstat đã phát hành phiên bản 3.9.6 vào tuần trước để khắc phục lỗ hổng này.
"Sự an toàn dữ liệu của người dùng là ưu tiên hàng đầu của chúng tôi, và vì lý do này, chúng tôi kiểm soát chặt các truy vấn SQL và tạo ra khóa mã hóa khó đoán hơn", theo họ viết trong changelog của plug-in. "Nếu bạn đang sử dụng một plugin với bộ nhớ cache, xin vui lòng xóa hết bộ nhớ cache của nó để mã theo dõi có thể được tái khởi tạo với khóa mới."
Các tin khác
- Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng mã độc tống tiền nhắm vào các tổ chức kinh tế Việt Nam đang gia tăng
- Điều chỉnh vòng đời tên miền .VN
- Các tài khoản G Suite miễn phí Google ngừng cung cấp từ tháng 7.2022
- Thay đổi thời gian hiệu lực tối đa chứng chỉ SSL từ ngày 01/09/2020
- Chuẩn mã hóa video mới giúp giảm dung lượng còn ½ so với chuẩn nhỏ nhất hiện tại (H264)
Tin tức công nghệ
Hiệp hội an ninh mạng Quốc gia: tấn công mạng bằng...
04-04-2024Điều chỉnh vòng đời tên miền .VN
26-01-2022Các tài khoản G Suite miễn phí Google ngừng cung cấp...
22-01-2022Thay đổi thời gian hiệu lực tối đa chứng chỉ...
11-07-2020Chuẩn mã hóa video mới giúp giảm dung lượng còn...
03-05-201914 quy tắc giúp tăng cường an ninh cho Magento
29-05-2017
Bài viết được quan tâm
Tại sao chọn Hoster Việt Nam?
03-09-2013Hướng dẫn thanh toán
17-08-2013Danh sách dịch vụ
02-09-2013