就下载 —— 安全下载、无毒手机软件、绿色软件官方下载网站最近更新|下载排行|热门标签|收藏本站

您现在的位置是:就下载 > IT资讯 > IT新观察 > WordPress发布4.2.1紧急修复版,修复0-day漏洞

根据外媒报道,流行博客程序WordPress4.2存在Oday漏洞,该漏洞可导致攻击者使用跨站攻击,从而控制网站。此漏洞被报告2个小时后,官方紧急发布了4.2.1安全更新,补上了此漏洞。

根据安全公司的报告,此次发现的漏洞一共有2个,为XSS跨站攻击漏洞。漏洞允许攻击者将代码插入到网站的HTML内容。通过将恶意代码嵌入到博客的底部或文章后默认显示评论的部分,攻击者可以更改密码、添加新管理员,执行任何其他管理员能执行的操作。

还没有更新的博客,建议立即更新到4.2.1,并开启防垃圾评论插件,确保安全。

上一篇:百思买“叛变”转投苹果

本文地址:IT新观察 >> http://www.9xz.net/it/xinguancha/50834.html

下一篇:库克炮轰按零件成本看苹果产品:瞎扯

  • 打印
推荐阅读
热门专题
推荐内容
热点内容