Tôi đã có một khách hàng bị hack gần đây và tôi nhận thấy rằng có những nhân vật kỳ lạ xuất hiện trên trang web của cô ấy, như Â và. Hóa ra các tin tặc đã thay đổi blog_charset thành UTF-7 trong wp_options
bảng trong cơ sở dữ liệu. Tôi đã đặt nó trở lại UTF-8, nhưng tôi đã tự hỏi nếu trong thời gian nó được đặt thành UTF-7, điều đó có thể tạo ra bất kỳ lỗ hổng bảo mật nào không?
Tôi đã thực hiện một số tìm kiếm và phát hiện ra có một lỗ hổng WordPress UTF-7 đã được sửa trong phiên bản 2.0.6 . Chúng tôi đang chạy phiên bản WordPress mới nhất, vì vậy họ không thể sử dụng khai thác đó, nhưng có bất kỳ khai thác nào khác liên quan đến UTF-7 không? Thực sự, có bất kỳ lý do nào các tin tặc sẽ thay đổi blog_charset ngoài việc là một nỗi đau? Tôi đã cố gắng xác định làm thế nào họ tham gia và tôi tự hỏi nếu điều này được kết nối bằng cách nào đó.