Chuỗi lỗ hổng trong WordPress đang đe dọa hàng triệu website kinh doanh trực tuyến toàn cầu

4
404 Not Found
Phản hồi: 0
Nếu đang sở hữu một website bán hàng, trang tin tức hoặc website giới thiệu doanh nghiệp chạy trên nền tảng WordPress, người dùng cần kiểm tra hệ thống của mình ngay lập tức. Một chuỗi khai thác cực kỳ nguy hiểm mang tên WP2Shell vừa được phát hiện, đe dọa trực tiếp đến hơn 500 triệu website trên toàn thế giới.

WordPress logo 1.png

Đáng chú ý, sự cố lần này không đến từ bất kỳ plugin hay theme bên thứ ba nào, vốn là "thủ phạm" quen thuộc trong nhiều vụ tấn công trước đây. Lỗ hổng nằm ngay trong lõi (Core) của WordPress, nền tảng đang vận hành hơn 43% tổng số website trên Internet.

WP2Shell nguy hiểm đến mức nào?​

Nói một cách dễ hiểu, kẻ tấn công không cần biết mật khẩu và cũng không cần sở hữu tài khoản quản trị viên. Chúng chỉ cần lợi dụng chuỗi lỗi WP2Shell để vượt qua các lớp bảo vệ, từ đó chiếm toàn bộ quyền kiểm soát website từ xa.

Đối với các website bán hàng hoặc thương mại điện tử, đây là một kịch bản đặc biệt nguy hiểm. Hacker có thể tự tạo tài khoản quản trị mới và giành quyền kiểm soát website. Chúng cũng có thể âm thầm cài đặt webshell hoặc các plugin độc hại để theo dõi, duy trì quyền truy cập và thực hiện những hành vi trái phép khác.

Không dừng lại ở đó, dữ liệu khách hàng như thông tin cá nhân, đơn hàng hoặc các dữ liệu nhạy cảm có nguy cơ bị đánh cắp, sửa đổi hoặc phát tán. Trong nhiều trường hợp, website bị xâm nhập còn có thể bị lợi dụng làm bàn đạp để tấn công các hệ thống khác.

Đáng lo ngại hơn, các công cụ khai thác mẫu (PoC) đã được công khai trên Internet. Các chuyên gia bảo mật xác nhận tin tặc đang tích cực quét và tìm kiếm những website chưa cập nhật bản vá để thực hiện tấn công.

Website nào đang nằm trong "vùng nguy hiểm"?​

Các website đang sử dụng WordPress từ phiên bản 6.9.0 đến 6.9.4 hoặc 7.0.0 đến 7.0.1 là những đối tượng có nguy cơ bị khai thác WP2Shell cao nhất. Một số phiên bản thuộc nhánh 6.8.x cũng bị ảnh hưởng, nhưng mức độ rủi ro thấp hơn và không chịu tác động đầy đủ của chuỗi tấn công chiếm quyền WP2Shell.

Trước nguy cơ bị khai thác trên diện rộng, WordPress đã triển khai bản cập nhật bảo mật tự động cho các website bị ảnh hưởng. Đây là động thái hiếm gặp, cho thấy mức độ nghiêm trọng đặc biệt của lỗ hổng WP2Shell.

Chủ website bán hàng cần hành động ngay​

Việc quan trọng nhất lúc này là kiểm tra phiên bản WordPress đang sử dụng và cập nhật lên bản mới nhất nếu thuộc diện bị ảnh hưởng. WordPress khuyến nghị nâng cấp lên phiên bản 6.9.5 hoặc 7.0.2 đối với các nhánh bị tác động mạnh, trong khi người dùng nhánh 6.8 nên cập nhật lên phiên bản 6.8.6.

Nếu chưa thể cập nhật ngay do lo ngại ảnh hưởng đến giao diện, plugin hoặc các chức năng đang vận hành, quản trị viên có thể áp dụng một số biện pháp giảm thiểu rủi ro như hạn chế truy cập vào REST API hoặc chặn endpoint /wp-json/batch/v1.

Tuy nhiên, đây chỉ là giải pháp tạm thời. Việc cập nhật bản vá chính thức vẫn là cách hiệu quả nhất để ngăn chặn nguy cơ bị khai thác và bảo vệ website trước các cuộc tấn công đang diễn ra.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy9jaHVvaS1sby1ob25nLXRyb25nLXdvcmRwcmVzcy1kYW5nLWRlLWRvYS1oYW5nLXRyaWV1LXdlYnNpdGUta2luaC1kb2FuaC10cnVjLXR1eWVuLXRvYW4tY2F1Ljg4MTEyLw==
Top