APP下载
报价宝  ›  综合  › 

WordPress资料隐码漏洞可让骇客接管你的网站,现已释出更新

报价宝 来源:baojiabao.com 发布时间:2018-01-11 00:25:00 10月10日更新
报价宝综合消息WordPress资料隐码漏洞可让骇客接管你的网站,现已释出更新
图片来源: 

WordPress

WordPress于本周二(10/31)释出WordPress 4.8.3以修补一个重大的资料隐码(SQL injection)漏洞,将允许骇客接管基于WordPress的网站,因而强烈呼吁用户立即更新。

其实WordPress在今年9月19日释出的WordPress 4.8.2中便曾针对该漏洞进行修补,然而,Lingo Live工程副总Anthony Ferrara却发现该版本只修补了其中一小部分,并未解决漏洞的根源,因而在WordPress 4.8.2释出后提醒了WordPress。

然而,WordPress并不重视此事,3周后Ferrara即威胁要将漏洞细节公诸于世,才迫使WordPress展开修补。

Ferrara指出,半调子的修补在他看来是最糟糕的状况,它留下了漏洞的主要原因,也替骇客指引了执行攻击的途径。

该漏洞影响WordPress 4.8.2及之前的WordPress版本。WordPress安全团队强调 ,WordPress核心并未受到该漏洞的波及,不过他们已强化相关的安全性以避免插件或主题造成漏洞的产生。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 数码相机价格 汽车价格 笔记本价格 电视机价格 华为手机价格