Một lỗi nghiêm trọng được tìm thấy trong Plugin WordPress chính thức của Google với hơn 300.000 lượt cài đặt đang hoạt động có thể cho phép kẻ tấn công có được quyền truy cập của chủ sở hữu vào Google Search Console.

Lỗ hổng trong plugin WordPress của Google đang bị SEO mũ đen khai thác triệt để

15/05/2020, 09:49

Một lỗi nghiêm trọng được tìm thấy trong Plugin WordPress chính thức của Google với hơn 300.000 lượt cài đặt đang hoạt động có thể cho phép kẻ tấn công có được quyền truy cập của chủ sở hữu vào Google Search Console.

Lỗi plugin Google WordPress đang bị SEO mũ đen khai thác triệt để - Ảnh: Tiểu Vũ/Design

Site Kit là một plugin WordPress được Google thiết kế để giúp chủ sở hữu trang web hiểu rõ hơn về cách khách truy cập sử dụng và tìm trang web của mình, thông qua các số liệu thống kê chính thức được thu thập từ nhiều công cụ của Google và được hiển thị trực tiếp trong bảng điều khiển WordPress.

Site Kit cũng giúp dễ dàng hơn để thiết lập và định cấu hình các sản phẩm chính của Google như Search Console (dịch vụ web miễn phí của Google dành cho quản trị web), Analytics (thống kê lượt truy cập), Tag Manager (trình quản lý thẻ), PageSpeed Insights (thông tin chi tiết về tốc độ trang web), Optimize (công cụ tối ưu hóa trang web) và AdSense (dịch vụ quảng cáo trực tuyến).

Lỗ hổng bảo vệ đặc quyền của Google Search Console đã được nhóm Wordfence Threat Intelligence phát hiện vào ngày 21.4 và báo cáo với nhóm Google Security vào ngày 22.4.

"Hai lỗ hổng này khiến người dùng ở cấp độ người đăng ký có thể trở thành chủ sở hữu Google Search Console trên bất kỳ trang web bị ảnh hưởng nào. Lỗ hổng tạo điều kiện cho các chiến dịch của SEO mũ đen bằng cách thao túng các trang web làm thay kết quả trên công cụ tìm kiếm Google cũng như sửa lại sơ đồ cấu trúc của trang web. Tin tặc cũng có thể cài mã độc vào trang web kiếm tiền bất hợp pháp, Wordfence giải thích .

Khi kẻ tấn công đã giành được quyền truy cập của chủ sở hữu vào Google Search Console, tin tặc có thể sử dụng nó theo nhiều cách như quyền truy cập vào Google Search Console để tác động đến khả năng hiển thị một trang web trong kết quả tìm kiếm của Google. Điều này sẽ ảnh hưởng lớn đến doanh thu quảng cáo của chủ sở hữu trang web khi kẻ tấn công xóa URL ra khỏi kết quả tìm kiếm trên Google.

"Cụ thể hơn, tin tặc có thể được sử dụng để hỗ trợ một đối thủ cạnh tranh để làm thay đổi thứ hạng và danh tiếng của một trang web, qua đó cải thiện danh tiếng và thứ hạng bên mà tin tặc đang được thuê hỗ trợ”, Wordfence nói thêm.

Sau khi phát hiện các lỗ hổng nghiêm trọng trong plugin WordPress, Google đã tự động gửi email thông báo cho chủ sở hữu trang web và các quản trị viên Google Search Console yêu cầu: "Chủ sở hữu tài sản có thể thay đổi cài đặt quan trọng ảnh hưởng đến cách Google Search tương tác với trang web hoặc ứng dụng đang dùng".

Bảng điều khiển Kit trang web

Wordfence khuyến cáo chủ sở hữu trang web cần cài đặt lại kết nối trang web WordPress để thay đổi tất cả các dịch vụ được kết nối trước đó với Google.

Google đã vá lỗ hổng vào ngày 7.5 với việc phát hành Site Kit 1.8.0, sau khi một bản vá cho lỗ hổng bảo mật được công khai trong Kho lưu trữ Github của plugin vào ngày 4.5.

Tất cả người dùng Site Kit được khuyến khích cập nhật ngay bản cài đặt của họ lên phiên bản 1.8.0, phiên bản mới nhất được vá đầy đủ.

WordPress là nền tảng web phổ biến nhất hiện này với hàng triệu người dùng, có gần 200.000 chủ sở hữu trang web đã cập nhật các plugin Site Kit kể từ khi bản vá được phát hành gần một tuần trước. Trong khi đó hơn 100.000 trang vẫn chưa cập nhật lại plugin mới đang là cơ hội cho “SEO mũ đen” tấn công khai thác lỗ hổng nghiêm trọng nói trên.

Black hat SEO hay còn gọi là SEO mũ đen, là một phương thức SEO không được Google chấp nhận, bằng cách nào đó lách luật quy tắc nội dung của bot tìm kiếm để lên top từ khóa. Phương thức này được nhiều Dịch vụ SEO sử dụng, mong muốn sớm hoàn thành hợp đồng.

Các thủ thuật SEO black hat thường ép các công cụ tìm kiếm đưa từ khóa thăng hạng trong thời gian ngắn, rất ngắn. Cách phổ biến là dùng backlink đen, mua backlink số lượng cực lớn.

Tiểu Vũ

Bài liên quan

(0) Bình luận
Nổi bật Một thế giới
Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
3 giờ trước Du lịch
Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
Đừng bỏ lỡ
Mới nhất
  • Hương vị tết xưa giữa thành thị
    39 phút trước Câu chuyện văn hóa
    Tết năm rồi, khi đến chúc xuân anh Hùng, tình cờ tôi thấy chị Hồng vợ anh ngồi nướng bánh phồng bằng vỉ tre và đốt bằng lửa rơm. Hương vị rơm lúa mùa và mùi bánh phồng hòa quyện làm tôi nhớ đến hương vị tết quê mùa của hơn 30 năm trước, khi tôi còn bé nơi quê nghèo ở Tam Bình – Vĩnh Long.
  • Top 10 diễn viên ấn tượng của ‘vũ trụ’ VFC
    một giờ trước Văn hóa
    Trong những năm qua, phim truyền hình phía Bắc phát triển rất sôi động, cùng với đó là dàn diễn viên của "vũ trụ VFC" đã để lại những ấn tượng mạnh trong lòng khán giả.
  • Elon Musk muốn áp dụng cách quản lý X với chính quyền Trump
    2 giờ trước Quốc tế
    Vào tháng 11.2022, vài ngày sau khi tỷ phú công nghệ Elon Musk mua lại Twitter (sau này đổi tên thành X), đội ngũ nhân viên nhận được một thư điện tử tiêu đề “Ngã ba đường” yêu cầu họ cam kết làm việc với hiệu suất vượt trội, cực kỳ chăm chỉ hoặc rời khỏi công ty.
  • Du lịch ĐBSCL dự báo sẽ mạnh lên trong 3 ngày sắp tới
    3 giờ trước Du lịch
    Trong 3 ngày sắp tới, dự báo, du lịch vùng đồng bằng sông Cửu Long (ĐBSCL) sẽ bùng nổ vui chơi, kết thúc tuần lễ Tết Nguyên đán và người dân trở lại làm việc. Ông Lê Hoàng Ân, Giám đốc khu du lịch Trà Sư – An Giang có dự báo như thế về du lịch tết ở miền Tây.
  • Đầu xuân Ất Tỵ về Cà Mau trải nghiệm du lịch dưới tán rừng
    8 giờ trước Du lịch
    Tận dụng lợi thế từ rừng, nhiều hộ gia đình ở Cà Mau đã mạnh dạn đầu tư phát triển du lịch sinh thái. Mô hình kinh doanh này đã nhanh chóng thu hút nhiều du khách đến tham quan và trải nghiệm.
POWERED BY ONECMS - A PRODUCT OF NEKO
Lỗ hổng trong plugin WordPress của Google đang bị SEO mũ đen khai thác triệt để