WordPress 5.1.1 釋出 修復 CSRF 漏洞

Editor發表於2019-03-17

WordPress 5.1.1 已經發布,這是一個安全和維護版本。WordPress 5.1.1 包含了 14 個問題修復和功能增強,修復了一個可能引發跨站指令碼攻擊的評論 CSRF 漏洞,完整更新包括:


1. 提供「更新 PHP」按鈕,幫助使用者和主機供應商至少把 PHP 更新至受支援的最低版本,為迎接 WordPress 5.2 做好準備;


WordPress 5.1.1 釋出 修復 CSRF 漏洞


2. 一對安全補丁,修復了一個因惡意評論可能引發的跨站指令碼攻擊的漏洞。


該漏洞在隱藏的 iFrame 的幫助下載入並執行 XSS 有效負載,允許未經身份驗證的攻擊者執行任意 HTML 和指令碼程式碼,從而可能接管受攻擊的易受攻擊的 WordPress 網站。RIPS 科技公司表示,「CSRF 漏洞利用了多個邏輯缺陷和錯誤,組合利用這些錯誤可導致遠端執行程式碼和完全接管網站」。該漏洞影響到 WordPress 5.1.1 之前的所有版本;


WordPress 5.1.1 釋出 修復 CSRF 漏洞


3. 其他一些錯誤修復。


你可以在 Trac 上檢視完整的更改列表。


值得注意的是,WordPress 5.1.1 是一個短週期維護版本,官方預計版本 5.1.2 將遵循類似的兩週釋出節奏。


現在,您就可以下載 WordPress 5.1.1(https://wordpress.org/wordpress-5.1.1.zip) 或訪問儀表板→更新,然後單擊「立即更新」。支援自動後臺更新的網站已開始自動更新。


來源:Superstition

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。


相關文章