Mon02022026

Last update07:42:59 PM GMT

Back Hack Lỗi Bugs & Exploits Mã độc trên phpMyAdmin cho phép hacker tấn công máy chủ từ xa

Mã độc trên phpMyAdmin cho phép hacker tấn công máy chủ từ xa

Mã độc trên phpMyAdmin cho phép hacker tấn công máy chủ từ xaCác nhà phát triển phpMyAdmin vừa đưa ra cảnh báo về phiên bản phân phối qua SourceForge bị thay đổi và nhúng mã độc, mở cửa hậu khiến rất nhiều website dùng ứng dụng quản lí cơ sở dữ liệu này lâm nguy.

Mã độc trên phpMyAdmin cho phép hacker tấn công máy chủ từ xa

Mã "cửa hậu" (backdoor) được nhúng vào có thể cho phép những kẻ tấn công từ xa chiếm quyền điều khiển máy chủ vận hành sử dụng phpMyAdmin.

Đoạn mã PHP độc hại được tìm thấy trong tập tin server_sync.php, cho phép thực thi các câu lệnh dạng mã PHP nhúng trực tiếp. Bất kì ai biết "cửa hậu" này đều có thể thực thi các đoạn mã xấu có chủ đích theo ý mình. Trên website chính thức của nhóm phát triển phpMyAdmin còn cho biết tập tin js/cross_framing_protection.js cũng bị hiệu chỉnh, bổ sung mã xấu

Theo thông tin mới nhất từ phía Hàn Quốc, chỉ có khoảng 400 lượt tải gói phpMyAdmin dính mã độc này. Như vậy số website dính mã độc có lẽ ít hơn con số 400.

CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây

Theo BB.Com.Vn

Khuyen mai Kaspersky
 
  • Liên hệ: 0973.464.139 - Zalo: 0973464139
    .
  • Địa chỉ 2: Tòa nhà CT10C KĐT Đại Thanh, đường Phan Trọng Tuệ, HN (xem bản đồ đường đi)
  • Địa chỉ 2: Tòa nhà CT10C KĐT Đại Thanh, Cầu Bươu, Hà Đông, Hà Nội (xem bản đồ đường đi)
    .
  • Số 235B Nguyễn Văn Cừ, quận 1, TPHCM
  • Số 298 Cao Lỗ, phường 4, quận 8, TPHCM