Güvenlik Güncellemesi: WordPress belirli koşullar altında savunmasızdır

Gereksinimlerin karşılanması durumunda saldırganlar, WordPress içerik yönetim sistemi (CMS) ile oluşturulan web sitelerine saldırabilir. Güvenlik araştırmacıları güvenlik açığını şu şekilde tanımlıyor: “eleştirmen“.

Duyuru

Sürüm web sitesinde boşlukla ilgili bilgi azdır. Wordfence güvenlik araştırmacıları tarafından sağlanan ek gerçekler vardır. Bir gönderide, güvenlik açığının WordPress 6.4’te WP_HTML_Token sınıfıyla tanıtıldığını belirtiyorlar.

Bununla birlikte, web siteleri yalnızca WordPress’in (şu anda böyle olmayan) veya bir eklentinin veya temanın PHP nesne enjeksiyonu güvenlik açığına sahip olması durumunda savunmasızdır. Durum böyleyse saldırganlar bunu yapabilir _destruct-Geçerli yöntem call_user_func içindekiler on_destroy-Özellik iletilen işlevi yürütür. Güvenlik açığı nedeniyle manipülatif müdahaleler mümkündür. Bu, kötü amaçlı kodun yürütülmesine yol açabilir ve saldırganlara tam kontrol verebilir.

Siteleri bundan korumak için yöneticilerin WordPress 6.4.2 yüklemek.


(İtibaren)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir