WordPress 4.5.2 已经发布,这是一个安全修复版本,主要修复两个安全问题:
- WordPress 4.5.1 和之前的版本中的 Plupload (WordPress 用于上传文件的第三方库)存在的一些安全漏洞。
- WordPress 4.2 到 4.5.1 版本中的 MediaElement.js (WordPress 用于媒体播放的第三方库)可能导致 XSS 攻击的问题。
你可以点击下载 WordPress 4.5.2 手动更新,也可以直接在后台 仪表盘 – 更新 页面直接进行在线更新。
此外,最近爆出 ImageMagick 图像处理库存在一个安全漏洞,该漏洞可被用于进行远程代码执行(RCE,Remote Code Execution),属于高危级别。该漏洞被命名为“ImageTragick (CVE-2016-3714, CVE-2016-3718 and CVE-2016-3715)” 。如果你的服务器安装了这个 ImageMagick 组件,请尽快检查更新,如果是虚拟主机,请联系主机客服。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。