腾佑科技IDC资讯中心!

Wordpress 4.1.2版发布 修复跨站指令码漏洞

2015-04-23 09:47 出处:站长之家 人气: 评论(



Wordpress 4.1.2版本

近日,Wordpress发布官博表示正式发布Wordpress 4.1.2版本,且将此版本标榜为“重大安全发布”,并呼吁用户“务必尽快升级”。


据Wordpress安全团队的Gary Pendergast表示:“Wordpress 4.1.1以及之前的版本都存在严重的跨站指令码(cross-site scripting)漏洞,黑客可利用此漏洞“窃取”网站管理员权限,进而在网站中植入恶意程序。”


Wordpress 4.1.2版本主要修复了以下三个安全问题:

1、修复了旧版(Wordpress 4.1及之后版本)中可上传使用无效或不安全文件名的文档;

2、修复了Wordpress 3.9版本至Wordpress 4.1.1版本的程序中存在严重的跨站指令码(cross-site scripting)漏洞;

3、解决了部分插件容易造成SQL Injection攻击的问题。


更多改进可查看:https://core.trac.wordpress.org/log/branches/4.1?rev=32234&stop_rev=32144


Wordpress 4.1.2版本下载地址:https://wordpress.org/download/

分享给小伙伴们:
本文标签:

相关文章

评论

发表评论愿您的每句评论,都能给大家的生活添色彩,带来共鸣,带来思索,带来快乐。

签名:

评论列表

    

    网站首页 关于我们 服务器租用 虚拟主机 代理加盟 网站地图

    Copyright 2007-2014 TUKJ All rights reserved 河南腾佑科技有限公司 电话:400-613-9066

    公司地址:河南省郑州市姚砦路133号金成时代广场6号楼13层 ISP证编号:豫B2-20110005