当前位置:首页>WordPress资讯>WordPress 4.5.2 修复两个安全问题,建议更新

WordPress 4.5.2 修复两个安全问题,建议更新

WordPress 主题 CoreNext

WordPress 4.5.2 已经发布,这是一个安全修复版本,主要修复两个安全问题:

  1. WordPress 4.5.1 和之前的版本中的 Plupload (WordPress 用于上传文件的第三方库)存在的一些安全漏洞。
  2. WordPress 4.2 到 4.5.1 版本中的 MediaElement.js (WordPress 用于媒体播放的第三方库)可能导致 XSS 攻击的问题。

你可以点击下载 WordPress 4.5.2 手动更新,也可以直接在后台 仪表盘 – 更新 页面直接进行在线更新。

此外,最近爆出 ImageMagick 图像处理库存在一个安全漏洞,该漏洞可被用于进行远程代码执行(RCE,Remote Code Execution),属于高危级别。该漏洞被命名为“ImageTragick (CVE-2016-3714, CVE-2016-3718 and CVE-2016-3715)” 。如果你的服务器安装了这个 ImageMagick 组件,请尽快检查更新,如果是虚拟主机,请联系主机客服。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
欢迎关注WordPress大学公众号 WPDAXUE
WordPress资讯

WordPress 4.6 后台将弃用 Open Sans 字体,改回系统字体

2016-5-6 7:31:06

WordPress资讯

WordPress 4.5.3 修复7个安全问题

2016-6-22 12:30:01

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索