WordPress曝重大密码漏洞及修复方法
来源:admin5 时间:2009-08-14 20:23:00
wordpress是世界公认的最强大最流行的博客程序。由于他完全免费开源,适合二次开发,它众多的主题和插件,当今有无数的wordpress博主在使用他,所以一个致命的漏洞将会给千千万万的网站用户带来损失。
Wordpress官方此前在WordPress trac上发布了一个修复WordPress 2.8.x漏洞的信息Changeset 11798,攻击者可以通过一个特定的网址绕过安全检查,验证用户并且重设密码。结果会导致数据库中第一个账户(通常是管理员帐户)的密码被重置,并且一个新的密码会被电邮至帐户所有者,虽然别人可能不会同时盗取了你用于重置密码的邮箱账户,但是安全风险总是有。官方已经修复了这个问题,并且不断测试其他可能会出现的情况。或者下载官方最新版WordPress2.8.4,此版本已经修复了所有已知的问题,强烈建议所有WordPress用户更新。
Wordpress 2.8.4英文版下载地址:http://wordpress.org/wordpress-2.8.4.zip
目前wordpress 2.8.4 简体中文版还没有发布出来,WORDPRESS2.8.x中文用户可以登录后台,点自动更新,在后台打上最新补丁就可以修复此密码漏洞。用后台修复不会影响到中文版用户,wordpress2.8.3中文版演示站www.xrnic.cn/cms 通过后台更新已经成功,中文版升级完全不受影响,大家可放心升级。
转载请注明由wordpress2.8.3中文版演示站提供,admin5.com首发。谢谢。
标签:wordpress,漏洞,补丁
0
投稿
猜你喜欢
向Windows Server 2008 升级的11 大理由
2009-10-11 14:18:00
centos7.2搭建nginx的web服务器部署uniapp项目
2023-10-14 01:15:07
步骤详解:如何去建立一个英文网站的站群
2009-01-24 21:17:00
Wolfram Alpha知识引擎向开发者开放API
2009-10-16 09:42:00
网络赚钱 这样多现象为什么不思考?
2009-01-13 16:26:00
提交新站到各大搜索引擎的页面地址
2007-08-23 14:21:00
Windows2003服务器安装及设置教程——MSSQL安全篇二删除MSSQL危险存储过程的代码
2010-04-30 22:08:00
Linux下Firewall防火墙的配置
2010-08-23 18:24:00
error while loading shared libraries xx.so处理方法
2023-10-06 15:02:05
20条让Google搜索更有效的技巧
2009-03-09 10:43:00
PHPCMS、织梦及帝国CMS对比(十二)之PHPCMS低级BUG问题分析
2011-08-31 20:04:27
无桌面的linux安装VMWare Tools配置教程
2022-03-08 09:19:55
多少日ip的网站才能够上吃喝?
2008-05-28 14:06:00
水果刀与凶器:析SEO和SEC的简介与区别
2009-01-16 14:22:00
IE8与IE7共存的两种方法
2008-03-17 13:23:00
《江苏文明办网倡议书》即将签署
2009-10-28 13:24:00
在Windows系统下搭建SVN服务器
2009-08-30 08:00:00
Godaddy主机如何设置开通Access数据库?
2010-04-16 12:50:00
关注更多的东西 资讯类网站践行长尾理论
2008-12-08 14:11:00
浅谈搜索引擎提交推广
2010-03-07 13:45:00