Lỗ hổng WooCommerce Payments: Wordfence đưa ra lời khuyên bảo mật cho người dùng WordPress

Thứ Ba, 7/18/2023, 4:37:51 PM
Theo thông tin mới nhất từ nhóm Threat Intelligence của Wordfence, chiến dịch tấn công lợi dụng lỗ hổng nghiêm trọng nhắm vào WooCommerce Payments, một plugin được cài đặt trên hơn 600.000 trang web, đang diễn ra.

Trong những ngày gần đây, Wordfence - một công ty nổi tiếng về bảo mật WordPress - đã phát hiện một chiến dịch tấn công lớn nhằm vào lỗ hổng WooCommerce Payments. Đây là một plugin phổ biến được cài đặt trên hàng trăm nghìn trang web.

Plugin Woocommerce Payments đang có hơn 600.000 lượt kích hoạt
Plugin Woocommerce Payments đang có hơn 600.000 lượt kích hoạt

Lỗ hổng này cho phép kẻ tấn công xâm nhập vào các trang web mà không cần xác thực và lấy được quyền quản trị hoàn toàn. Điều này tạo nên một mối đe dọa nghiêm trọng với hơn 600.000 trang web đang sử dụng WooCommerce Payments.

Theo Wordfence, cuộc tấn công đã bắt đầu vào ngày 14 tháng 7 và đạt đỉnh điểm vào ngày 16 tháng 7, với hàng triệu lần tấn công được thực hiện. Điều đáng chú ý là chiến dịch này có vẻ nhắm vào một số trang web cụ thể hơn thay vì tấn công ngẫu nhiên.

Lỗ hổng WooCommerce Payments: Wordfence đưa ra lời khuyên bảo mật cho người dùng WordPress
Lỗ hổng này cho phép kẻ tấn công không xác thực đạt được quyền quản trị trên các trang web dễ bị tấn công, vì vậy có điểm CVSS 9,8, mức độ nguy hiểm cực cao. 

May mắn thay, tất cả người dùng Wordfence đều đã được bảo vệ khỏi lỗ hổng này từ tháng 4 năm 2023. Tuy nhiên, Wordfence khuyến nghị tất cả người dùng kiểm tra xem có plugin hoặc người dùng quản trị không được ủy quyền nào không bình thường trên trang web của mình, bởi vì đây có thể là dấu hiệu của một cuộc tấn công.

Để bảo vệ trang web WordPress của bạn, ngoài việc sử dụng các giải pháp bảo mật như Wordfence, bạn cũng nên xem xét sử dụng dịch vụ hosting từ các đơn vị uy tín như Gofiber hoặc sử dụng dịch vụ VPS tại Gofiber để giảm thiểu rủi ro lỗi bảo mật như XSS.

Thông tin chi tiết về lỗi bảo mật và cách thức lỗi này bị khai thác có thể được tìm thấy tại link bài blog bên dưới từ Wordfence.

https://www.wordfence.com/blog/2023/07/massive-targeted-exploit-campaign-against-woocommerce-payments-underway/

0/5 - (0 bình chọn)

Có thể bạn quan tâm

Hướng dẫn tạo trợ lý AI cá nhân làm việc 24/7 với n8n từ A-Z

Hướng dẫn tạo trợ lý AI cá nhân làm việc 24/7 với n8n từ A-Z

Hướng dẫn tạo trợ lý AI cá nhân làm việc 24/7 với n8n: tự động hóa tác vụ, tiết kiệm thời gian, nâng cao hiệu suất. Xem ngay cách triển khai chi tiết!

Hướng dẫn cách dùng n8n để tự động gửi email chi tiết nhất

Hướng dẫn cách dùng n8n để tự động gửi email chi tiết nhất

Khám phá cách dùng n8n để tự động gửi email hiệu quả! Hướng dẫn chi tiết từ A-Z, tối ưu quy trình, tiết kiệm thời gian. Click ngay để làm chủ n8n!

Xử lý lỗi trên n8n: Xây dựng Error Workflow chi tiết từng bước

Xử lý lỗi trên n8n: Xây dựng Error Workflow chi tiết từng bước

Xử lý lỗi trên n8n hiệu quả: Bí quyết xây dựng workflow ổn định, tự động thông báo & phục hồi sự cố nhanh chóng. Khám phá ngay để tối ưu hóa quy trình!

Cách cài đặt n8n bằng Docker từ A-Z cho người mới bắt đầu

Cách cài đặt n8n bằng Docker từ A-Z cho người mới bắt đầu

Hướng dẫn cách cài đặt n8n bằng Docker nhanh chóng, dễ hiểu, áp dụng được cho cả local và production. Triển khai workflow chỉ vài phút. Xem ngay!