Har du ännu inte uppdaterat till WordPress 4.7.2 så gör det, omgående. Den senaste uppdateringen innehåller nämligen mycket viktiga buggfixar för allvarliga säkerhetsbuggar.
WordPress eget säkerhetsteam valde medvetet att inte lämna ut all information om exakt vilka säkerhetsproblem som rättats och den allvarligaste buggen, ett fjärde säkerhetsproblem nämndes aldrig.
Buggen rapporterades till WordPress den 20 januari av säkerhetsföretaget Sucuri och det är en allvarlig bugg som om den exploateras kan leda till att obehöriga kan ändra i vilka inlägg som helst på we webbplats.
In addition to the three security vulnerabilities mentioned in the original release post, WordPress 4.7 and 4.7.1 had one additional vulnerability for whoch disclosure was delayed. There was an Unauthenticated Privilege Escalation Vulnerability in a REST API Endpoint. Previous versions of WordPress, even with the REST API Plugin, were never vulnerable to this.
We believe transparency is in the publics best interest. It is our stance that security issues should always be disclosed. In this case, we intentionally delayed disclosing this issue by one week to ensure the safety of millions of additional WordPress sites.
Buggen är synnerligen allvarlig och kritisk så igen – har du inte uppdaterat din WordPress-sajt så gör det, nu.
0 kommentarer