WordPress曝重大密码漏洞及修复方法

来源:admin5 时间:2009-08-14 20:23:00 

wordpress是世界公认的最强大最流行的博客程序。由于他完全免费开源,适合二次开发,它众多的主题和插件,当今有无数的wordpress博主在使用他,所以一个致命的漏洞将会给千千万万的网站用户带来损失。

Wordpress官方此前在WordPress trac上发布了一个修复WordPress 2.8.x漏洞的信息Changeset 11798,攻击者可以通过一个特定的网址绕过安全检查,验证用户并且重设密码。结果会导致数据库中第一个账户(通常是管理员帐户)的密码被重置,并且一个新的密码会被电邮至帐户所有者,虽然别人可能不会同时盗取了你用于重置密码的邮箱账户,但是安全风险总是有。官方已经修复了这个问题,并且不断测试其他可能会出现的情况。或者下载官方最新版WordPress2.8.4,此版本已经修复了所有已知的问题,强烈建议所有WordPress用户更新。

Wordpress 2.8.4英文版下载地址:http://wordpress.org/wordpress-2.8.4.zip

目前wordpress 2.8.4 简体中文版还没有发布出来,WORDPRESS2.8.x中文用户可以登录后台,点自动更新,在后台打上最新补丁就可以修复此密码漏洞。用后台修复不会影响到中文版用户,wordpress2.8.3中文版演示站www.xrnic.cn/cms 通过后台更新已经成功,中文版升级完全不受影响,大家可放心升级。

转载请注明由wordpress2.8.3中文版演示站提供,admin5.com首发。谢谢。

标签:wordpress,漏洞,补丁
0
投稿

猜你喜欢

  • 向Windows Server 2008 升级的11 大理由

    2009-10-11 14:18:00
  • centos7.2搭建nginx的web服务器部署uniapp项目

    2023-10-14 01:15:07
  • 步骤详解:如何去建立一个英文网站的站群

    2009-01-24 21:17:00
  • Wolfram Alpha知识引擎向开发者开放API

    2009-10-16 09:42:00
  • 网络赚钱 这样多现象为什么不思考?

    2009-01-13 16:26:00
  • 提交新站到各大搜索引擎的页面地址

    2007-08-23 14:21:00
  • Windows2003服务器安装及设置教程——MSSQL安全篇二删除MSSQL危险存储过程的代码

    2010-04-30 22:08:00
  • Linux下Firewall防火墙的配置

    2010-08-23 18:24:00
  • error while loading shared libraries xx.so处理方法

    2023-10-06 15:02:05
  • 20条让Google搜索更有效的技巧

    2009-03-09 10:43:00
  • PHPCMS、织梦及帝国CMS对比(十二)之PHPCMS低级BUG问题分析

    2011-08-31 20:04:27
  • 无桌面的linux安装VMWare Tools配置教程

    2022-03-08 09:19:55
  • 多少日ip的网站才能够上吃喝?

    2008-05-28 14:06:00
  • 水果刀与凶器:析SEO和SEC的简介与区别

    2009-01-16 14:22:00
  • IE8与IE7共存的两种方法

    2008-03-17 13:23:00
  • 《江苏文明办网倡议书》即将签署

    2009-10-28 13:24:00
  • 在Windows系统下搭建SVN服务器

    2009-08-30 08:00:00
  • Godaddy主机如何设置开通Access数据库?

    2010-04-16 12:50:00
  • 关注更多的东西 资讯类网站践行长尾理论

    2008-12-08 14:11:00
  • 浅谈搜索引擎提交推广

    2010-03-07 13:45:00
  • asp之家 网站运营 m.aspxhome.com