WordPress曝重大密码漏洞及修复方法

来源:admin5 时间:2009-08-14 20:23:00 

wordpress是世界公认的最强大最流行的博客程序。由于他完全免费开源,适合二次开发,它众多的主题和插件,当今有无数的wordpress博主在使用他,所以一个致命的漏洞将会给千千万万的网站用户带来损失。

Wordpress官方此前在WordPress trac上发布了一个修复WordPress 2.8.x漏洞的信息Changeset 11798,攻击者可以通过一个特定的网址绕过安全检查,验证用户并且重设密码。结果会导致数据库中第一个账户(通常是管理员帐户)的密码被重置,并且一个新的密码会被电邮至帐户所有者,虽然别人可能不会同时盗取了你用于重置密码的邮箱账户,但是安全风险总是有。官方已经修复了这个问题,并且不断测试其他可能会出现的情况。或者下载官方最新版WordPress2.8.4,此版本已经修复了所有已知的问题,强烈建议所有WordPress用户更新。

Wordpress 2.8.4英文版下载地址:http://wordpress.org/wordpress-2.8.4.zip

目前wordpress 2.8.4 简体中文版还没有发布出来,WORDPRESS2.8.x中文用户可以登录后台,点自动更新,在后台打上最新补丁就可以修复此密码漏洞。用后台修复不会影响到中文版用户,wordpress2.8.3中文版演示站www.xrnic.cn/cms 通过后台更新已经成功,中文版升级完全不受影响,大家可放心升级。

转载请注明由wordpress2.8.3中文版演示站提供,admin5.com首发。谢谢。

标签:wordpress,漏洞,补丁
0
投稿

猜你喜欢

  • 谷歌内容定向的最佳实践

    2009-03-21 10:11:00
  • 左撇子:预测个人站长会减少

    2008-01-24 18:03:00
  • 杨帆:SEO也是一门艺术

    2007-09-28 18:50:00
  • 一个完美网站的101项指标.第二部分.内容为王

    2008-02-29 22:05:00
  • 简谈手机网站之前景优劣

    2008-04-07 12:05:00
  • Twitter将引入其他语种 加强非英语国家推广

    2009-10-09 10:46:00
  • 一句话式知识 网站吸引链接的三十招技巧

    2009-01-20 13:50:00
  • windows 2003 iis 启用父路径方法

    2008-01-27 15:39:00
  • 如何规范使用tag标签

    2007-09-13 18:35:00
  • 基于Jave的Web服务工作机制(7)

    2010-04-05 18:13:00
  • 浅谈中国个人站长的发展

    2008-01-01 15:38:00
  • 精挑细选网站关键词

    2007-11-29 12:43:00
  • 百度贴吧里诽谤帖纷飞 吓跑多个客户生意泡汤

    2009-10-15 09:36:00
  • 快讯:英特尔宣布推出新一代凌动处理器

    2009-12-24 13:41:00
  • 初级站长的做网站经历

    2009-03-02 18:04:00
  • CMD下的网络安全配置

    2008-01-18 09:53:00
  • GoDaddy:如何设置301重定向 Godaddy

    2010-04-07 13:04:00
  • 域名DNS解析故障的解决方法

    2010-08-15 18:39:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇—ASPJPEG安装图解

    2010-01-13 15:46:00
  • 做个有技术的站长 将你的创意转化为现实

    2009-03-05 13:51:00
  • asp之家 网站运营 m.aspxhome.com