Kết quả quét và thống kê từ công cụ quét lỗ hổng tự động của SecurityDaily cho thấy, hiện có 400.000 websites trên thế giới đang tồn tại lỗ hổng nguy hiểm. Một số lượng lớn các websites quan trọng của Anh, Mỹ, Brasil… đang có nguy cơ bị tấn công chiếm quyền điều khiển dựa trên việc khai thác lỗ hổng trong WordPress.
Kết quả kiểm tra một website của chính phủ Anh Quốc
Lỗ hổng cho phép hacker có thể tải về toàn bộ mã nguồn websites, đọc tập tin cấu hình hệ thống và truy cập thẳng đến cơ sở dữ liệu của website, chiếm quyền điều khiển toàn bộ website.
Một số website của chính phủ các nước đang tồn tại lỗ hổng đã bị tin tặc tấn công và thay đổi giao diện
Giao diện một website của chính phủ Brasil bị tin tặc thay đổi.
Rất nhiều trường đại học danh tiếng của Mỹ: Đại học Harvard, University of Florida, USG… cũng đang tồn tại lỗ hổng này:
Hiện tại, SecurityDaily đã gửi cảnh báo tới các website chính phủ, các trường đại học lớn về việc tồn tại lỗ hổng nguy hiểm này.
Một lần nữa, SecurityDaily khuyến cáo quản trị các website đang sử dụng wordpress nên thực hiện ngay các phương án sau để đảm bảo an ninh và khắc phục lỗ hổng:
Các nhà phát triển website wordpress có thể vá trực tiếp lỗ hổng này bằng việc thêm add_action để kiểm tra kỹ biến GET["img"] trước khi xử lý, cụ thể như sau:
function fixRevsliderExploit(){ if(substr_compare($_GET["img"], ".php", -4, 4) === 0){ die("Not found! "); }}add_action('wp_ajax_revslider_show_image', fixRevsliderExploit(), -1);// Chi tiết: http://pastebin.com/k07msTHw
Nguồn tin: securitydaily.net
1. Ủng hộ bằng tiền mặt vào Quỹ tài trợ NukeViet Qua tài khoản Paypal: Chuyển khoản ngân hàng trực tiếp: Người đứng tên tài khoản: NGUYEN THE HUNG Số tài khoản: 0031000792053 Loại tài khoản: VND (Việt Nam Đồng) Ngân hàng Vietcombank chi nhánh Hải...
Thứ bảy - 21/12/2024 15:57
Số TBMT: IB2400603429-00. Bên mời thầu: CÔNG TY TNHH THE WALL. Đóng thầu: 06:00 28/12/24Thứ bảy - 21/12/2024 15:57
Số TBMT: IB2400603288-00. Bên mời thầu: CÔNG TY TNHH THE WALL. Đóng thầu: 06:00 28/12/24Thứ bảy - 21/12/2024 15:54
Số TBMT: IB2400597775-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC YÊN BÁI - CHI NHÁNH TỔNG CÔNG TY ĐIỆN LỰC MIỀN BẮC. Đóng thầu: 09:00 09/01/25Thứ bảy - 21/12/2024 15:54
Số TBMT: IB2400602770-00. Bên mời thầu: CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN SẢN XUẤT THƯƠNG MẠI VÂN PHÁT. Đóng thầu: 13:00 30/12/24Thứ bảy - 21/12/2024 15:47
Số TBMT: IB2400600271-00. Bên mời thầu: TRƯỜNG THCS CÁC SƠN. Đóng thầu: 07:00 28/12/24Thứ bảy - 21/12/2024 15:27
Số TBMT: IB2400597726-00. Bên mời thầu: TRƯỜNG THCS THANH THỦY. Đóng thầu: 07:00 28/12/24Thứ bảy - 21/12/2024 15:10
Số TBMT: IB2400592899-00. Bên mời thầu: CÔNG TY TRUYỀN TẢI ĐIỆN 1. Đóng thầu: 09:00 30/12/24Thứ bảy - 21/12/2024 14:49
Số TBMT: IB2400596554-00. Bên mời thầu: CÔNG TY CP TƯ VẤN THIẾT KẾ XÂY DỰNG NAM HẢI. Đóng thầu: 09:30 30/12/24Thứ bảy - 21/12/2024 14:41
Số TBMT: IB2400603509-00. Bên mời thầu: Phòng Nông nghiệp và Phát triển nông thôn huyện Hữu Lũng tỉnh Lạng Sơn. Đóng thầu: 09:00 28/12/24Thứ bảy - 21/12/2024 14:33
Số TBMT: IB2400600481-00. Bên mời thầu: ban quản lý dự án đầu tư xây dựng huyện mỹ đức. Đóng thầu: 10:00 28/12/24Thứ bảy - 21/12/2024 10:15
Số KHLCNT: PL2400326506-00. Chủ đầu tư: Trường trung học cơ sở xã Hà Thanh. Ngày đăng tải: 22:15 21/12/24Thứ bảy - 21/12/2024 10:14
Số KHLCNT: PL2400326507-00. Chủ đầu tư: TRƯỜNG MẦM NON ÁNH HỒNG. Ngày đăng tải: 22:14 21/12/24Thứ bảy - 21/12/2024 10:13
Số KHLCNT: PL2400326505-00. Chủ đầu tư: UBND Phường Long Thủy. Ngày đăng tải: 22:13 21/12/24Thứ bảy - 21/12/2024 10:12
Số KHLCNT: PL2400326504-00. Chủ đầu tư: Ủy ban nhân dân phường Cầu Ông Lãnh, Quận 1. Ngày đăng tải: 22:12 21/12/24Thứ bảy - 21/12/2024 10:08
Số KHLCNT: PL2400326499-00. Chủ đầu tư: Phòng Kinh tế và Hạ tầng huyện Tam Bình. Ngày đăng tải: 22:08 21/12/24