• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » Thông báo » Easy WP SMTP dính lỗi bảo mật nghiêm trọng, update ngay
hosting-tot-nhat-danh-cho-wordpress

Easy WP SMTP dính lỗi bảo mật nghiêm trọng, update ngay

Cập nhật: 21/03/2019 Trung Hiếu 16 Bình luận

Mục lục Hiện
  • 1. Các website WordPress đã bị hack như thế nào?
  • 2. Plugin Easy WP SMTP dính lỗi bảo mật nghiêm trọng
  • 3. Làm gì khi website của bạn bị hack?
    • 3.1. Restore dữ liệu
    • 3.2. Xử lý mã độc

Easy WP SMTP dính lỗi bảo mật nghiêm trọng khiến nhiều website WordPress bị hack, hãy update ngay.

easy-wp-smtp-dinh-loi-bao-mat-nghiem-trong-khien-website-bi-hack

Như đã thông báo trên Facebook fanpage của WP Căn bản vào chiều hôm qua, trong khoảng vài ngày trở lại đây, rất nhiều website WordPress đã bị hacker tấn công, chiếm quyền kiểm soát và redirect sang trang web khác, cụ thể là getmyfreetraffic.com. Không những front-end của website, người dùng cũng không thể đăng nhập được vào trang quản trị WordPress để kiểm tra và khắc phục lỗi. Một vài khách hàng đang sử dụng dịch vụ WordPress Hosting của WP Căn bản đã không may gặp phải tình trạng này. Qua điều tra, chúng tôi xác định được nguyên nhân xuất phát từ plugin Easy WP SMTP.

Tham khảo thêm:

  • Những nguyên nhân có thể khiến website bị hack
  • Cảnh báo tình trạng mã độc tấn công WordPress quy mô lớn

Các website WordPress đã bị hack như thế nào?

Đầu tiên, hacker sẽ lợi dụng lỗ hổng bảo mật để tạo tài khoản quản trị trên website của nạn nhân:

hacker-tao-tai-khoan-quan-tri-tren-website

Tiếp đến, chúng sẽ cài đặt thêm plugin chứa backdoor:

hacker-chen-plugin-chua-ma-doc-vao-website-wordpress

Đồng thời chỉnh sửa link của website trong database để redirect về website mà chúng mong muốn:

wordpress-hacked-redirect-to-getmyfreetraffic-com

Khác với các vụ tấn công trước đây, hacker không redirect bằng JavaScript, PHP hay .htaccess nên cho dù bạn có quét sạch mã nguồn bằng các phần mềm bảo mật thì website vẫn bị redirect như thường.

Plugin Easy WP SMTP dính lỗi bảo mật nghiêm trọng

Qua quá trình điều tra và xác minh, chúng tôi phát hiện ra điểm chung của các website bị hack là chúng đều đang cài đặt plugin Easy WP SMTP phiên bản cũ. Trong khi plugin này đã được báo cáo là có lỗ hổng bảo mật nghiêm trọng trên website của Plugin Vulnerabilities. Ngay sau khi nhận được báo cáo, nhóm tác giả của plugin đã tiến hành vá lỗi bằng bản cập nhật 1.3.9.1.

Easy WP SMTP là một trong những plugin phổ biến nhất hiện nay với hơn 300.000 website đang kích hoạt. Do đó, quy mô ảnh hưởng của vụ tấn công là rất lớn. Cách hiệu quả nhất để phòng tránh là nhanh chóng update plugin lên phiên bản 1.3.9.1 mới nhất, nếu bạn đang sử dụng nó trên website.

Làm gì khi website của bạn bị hack?

Restore dữ liệu

Restore bản backup gần nhất (trước khi website bị hack), bao gồm cả mã nguồn lẫn database là giải pháp đơn giản và hiệu quả nhất để xử lý vấn đề này. WordPress Hosting của WP Căn bản được backup tự động hàng ngày, nhờ đó chúng tôi có thể xử lý sự cố cho khách hàng một cách nhanh chóng.

Sau khi restore, đừng quên update plugin Easy WP SMTP lên phiên bản mới nhất ngay lập tức.

Xử lý mã độc

Nếu bạn không có sẵn bản backup nào để restore, hãy:

  • Truy cập vào đường dẫn /wp-content/plugins/ và kiểm tra xem có plugin “lạ” nào mới được cài đặt hay không? Nếu có, hãy xóa nó đi.
  • Sử dụng phpMyAdmin để truy cập database của website, kiểm tra table wp_options (tiền tố wp_ có thể thay đổi tùy theo website) xem các giá trị của siteurl và home đã được thiết lập chính xác với tên miền của bạn chưa? Nếu chưa, click vào nút Edit để chỉnh lại cho đúng.

chinh-sua-site-url-va-home-url-trong-phpmyadmin

  • Thử đăng nhập vào website của bạn (nhớ xóa cache trình duyệt). Sau khi đăng nhập thành công, truy cập Users => All Users => tìm và xóa bỏ các user có role là Administrator (quản trị viên) mà không phải do bạn tạo.
  • Cuối cùng, đừng quên update plugin Easy WP SMTP lên phiên bản mới nhất.
Khách hàng đang sử dụng dịch vụ WordPress Hosting của WP Căn bản và có website bị hack theo phương thức này, xin vui lòng liên hệ để được hỗ trợ xử lý miễn phí.

Nếu bạn đang sử dụng host của nhà cung cấp khác và gặp phải tình trạng kể trên, bạn cũng hoàn toàn có thể chuyển sang sử dụng host của chúng tôi để được hỗ trợ xử lý miễn phí.

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thông báo Thẻ: Bảo mật WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Những plugin chia sẻ mạng xã hội nhẹ nhất dành cho WordPress
Bài viết sau Loại bỏ chữ product và product-category trong WooCommerce »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Lucid Gen 51 bình luậnviết

    01/03/2020 lúc 23:12

    Mới đọc hết hồn vì em cũng dùng Easy WP SMTP

    Bình luận
    • Trung Hiếu Quản lýviết

      02/03/2020 lúc 06:53

      Trên phiên bản mới họ đã fix lỗi này rồi. Còn mình thì đã chuyển sang dùng WP Mail SMTP. :D

      Bình luận
  2. An 10 bình luậnviết

    27/03/2019 lúc 22:03

    May ghê mình không xài plugin này, với lại mày đã lỡ tay cập nhật Wordpress từ lâu

    Bình luận
  3. Đạt Nguyễn 3 bình luậnviết

    26/03/2019 lúc 01:45

    Không biết Web Ocuaso.com có sử dụng theme của Hiếu không nhỉ.
    Thấy giao diện đó đẹp quá, nhưng cũng tương tự wpcanban một chút

    Bình luận
    • Trung Hiếu Quản lýviết

      26/03/2019 lúc 07:21

      Site đó dùng theme Magazine Pro tự tuỳ biến nên tất nhiên là có hơi giống theme Paradise của bên mình rồi. Chung một nguồn gốc mà. Theme Magazine Pro cũng do mình cung cấp. :P

      Bình luận
  4. Tuan Phan 23 bình luậnviết

    25/03/2019 lúc 07:54

    Từ lâu đã không dùng plugin này, mình hay xài WP Mail by WPForms do WPBeginner viết. Nghe nói ngoài Easy WP SMTP thì còn có Social Warfare cũng bị dính lỗi bảo mật (plugin này tạo nút share social, cũng rất nhiều người dùng).

    + Nếu có thời gian, có thể đọc blog của Wordfence, bên này thi thoảng test các plugin để tìm ra lỗi bảo mật và họ đăng lên blog. Trước mình có xài E&P Form mua ở Envato, cũng may đọc blog của họ mới biết nó có lỗi bảo mật.

    + Nhưng nói gì thì nói cũng nên chuẩn bị các biện pháp phòng trong trường hợp bị hack, dính shell, virus, hoặc chuẩn bị phương án xử lí khi bị nhiễm.
    Mình thường tạo một bản backup gốc của website, lỡ sau có bị gì thì có thể dùng phần mềm để so sánh code 2 cái. Ngoài ra cài đặt thêm plugin WP Security Audit Log (https://wordpress.org/plugins/wp-security-audit-log/), plugin này sẽ log lại toàn bộ hoạt động trên web, bao gồm việc đăng bài, cài plugin, up bất kỳ cái gì lạ lên web
    Tiếp nữa là cài 1 plugin bảo mật như iThemes (https://wordpress.org/plugins/better-wp-security/) và cấu hình cơ bản.
    Rồi nếu plugin chưa nhiều, thì cài thêm 1 plugin Uptime Monitor, nó sẽ giám sát website, nếu web bị down sẽ có thông báo về email hoặc điện thoại. Cái này mình xài ManageWP.com, nó có tính năng Uptime, nếu web bị down là sẽ có tin nhắn gửi về điện thoại liền.
    + Còn nếu mà bị nhiễm virus rồi, có thể tham khảo bài viết làm sạch virus trên blog của Thạch Phạm, google là ra :D

    Bình luận
  5. Kha Trần 15 bình luậnviết

    23/03/2019 lúc 13:17

    Không sử dụng plugin này nên không quan tâm làm gì cho mệt. Chỉ comment kiếm… à mà thôi, bác Hiếu ghét xóa nữa. Kakaka

    Bình luận
  6. Tùng lê 45 bình luậnviết

    22/03/2019 lúc 17:07

    không ngờ lại ghê vậy, may em đã update kịp

    Bình luận
  7. Vũ 1 bình luậnviết

    22/03/2019 lúc 14:47

    Phiên bản 1.3.9 của thằng Easy WP SMTP nó cập nhật thêm cái thằng import/export thành ra có lỗ hổng bảo mật luôn, cũng may mình hay kiểm tra auto update phiên bản mới liên tục không là cũng chết rồi. Dù gì cũng cảm ơn wpcanban viết bài này cảnh báo anh em, anh em nào chưa cập nhật thì làm luôn đi ko lại phải restore lại từ đầu :D

    Bình luận
    • Trung Hiếu Quản lýviết

      23/03/2019 lúc 08:26

      Mình cũng có thói quên update mọi thứ ngay khi có phiên bản mới. Chẳng thà update bị lỗi thì restore về phiên bản cũ sau. :D

      Bình luận
  8. Dat Tran 6 bình luậnviết

    22/03/2019 lúc 05:11

    Hic ghê quá, hên không cài plugin này, nhưng cũng thấy rất yên tâm khi WP Căn bản luôn xử lý các vấn đề bảo mật rất chuyên nghiệp :)

    Bình luận
    • Trung Hiếu Quản lýviết

      23/03/2019 lúc 08:30

      Cảm ơn anh. :D

      Bình luận
  9. thu huong 15 bình luậnviết

    21/03/2019 lúc 11:08

    May quá không dùng plugin này, chắc update lên là hết đúng không Hiếu

    Bình luận
    • Trung Hiếu Quản lýviết

      21/03/2019 lúc 12:38

      Đúng rồi bạn. Update lên phiên bản mới nhất là ok.

      Bình luận
      • thu huong 15 bình luậnviết

        29/03/2019 lúc 11:11

        ok cám ơn Hiếu

        Bình luận
  10. Hữu Thuần 88 bình luậnviết

    21/03/2019 lúc 09:25

    may quá đã cập nhật từ lâu rồi!

    Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026
  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025
  • WordPress 6.9 “Gene” chính thức phát hành 03/12/2025
  • Biểu mẫu Jetpack Newsletter cho theme Paradise 20/10/2025
  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025

Footer

Bình luận mới nhất

  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • HN trong Hiển thị code trong bài viết của WordPress
  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • Tịnh Nguyễn Blog trong Hiển thị code trong bài viết của WordPress
  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (20)
  2. Quang (5)
  3. Ngọc Blue (5)
  4. Lê Tùng (4)
  5. Tuấn Lê (3)
  6. Nutatu (2)
  7. VietHouse (2)
  8. Góc Của Ân (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.016 Bài viết - 35.678 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting