وردپرس را آپدیت کنید

ساخت وبلاگ
نقص امنیتی وردپرس نسخه هایی که پایین تر از 5.9  هستند
اخیرا چند نقص امنیتی وردپرس کشف شده که قبل از نسخه 5.8.3 وجود دارد. این آسیب پذیری ها در ژانویه 2022 اعلام شده و وب سایت های بسیاری در صورت عدم رفع این باگ امنیتی در خطر هک قرار می گیرند. این آسیب پذیری ها در واقع سه مورد هستند با شماره های  CVE-2022-21663، CVE-2022-21664 و CVE-2022-21661


دلیل آسیب پذیری:
وردپرس یک سیستم مدیریت محتوای اوپن سورس و تحت وب است که با زبان برنامه نویسی php و دیتابیس های MySQL/MariaDB ایجاد شده. اخیر در یکی از کلاس های ورودی کاربر به نام WP_Tax_Query که در فایل های class-wp-tax-query.php و class-wp-meta-query.php  وجود دارد یک باگ یا مشکل SQL Injection کشف شده که به مهاجم یا هکر اجازه دسترسی به اطلاعات زیادی در دیتابیس می دهد.مورد دیگری که در صورت استفاده از WordPress Multisite برای کاربران Super Admin رخ می دهد و آن هم از نوع SQL Injection می باشد.

[تصویر: wp-security.svg]


 
روش رفع آسیب پذیری:
به منظور رفع مشکل با توجه به اینکه چند مورد همزمان گزارش شده توصیه می شود در اسرع وقت نسخه ودرپرس سایت مورد استفاده را به نسخه بالاتر از 5.8.2 ارتقا دهید. این ارتقا به صورت خودکار مشکل مربوطه را رفع می کند.
در صورتی که به هر دلیلی امکان ارتقا نداشتید برای رفع مشکل فایل src/wp-includes/class-wp-meta-query.php در خط 815 را مانند مثال زیر اصلاح کنید:


کد:
$alias = preg_replace( '/\W/', '_', $sibling['alias'] );

برای فایل src/wp-includes/class-wp-tax-query.php خط 530 نیاز به اصلاح دارد:


در صورت عدم خوانایی کدها یا تمایل به مطالعه ادامه مطلب به منبع آن مراجعه کنید: هاست دی


بازی های کامپیوتری...
ما را در سایت بازی های کامپیوتری دنبال می کنید

برچسب : نویسنده : استخدام کار gamefa بازدید : 201 تاريخ : چهارشنبه 28 ارديبهشت 1401 ساعت: 16:20

خبرنامه