设为首页 - 加入收藏   CMS,wordpress,内容管理程序,漏洞,远程代码执行 – 后发制人网
您的当前位置:首页 > WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网 正文

WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网

来源:WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网 编辑:WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网 时间:2025-03-24 18:25:02

WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新

如果你使用 WordPress 搭建网站或博客的话,今天应该收到了 WordPress 更新的消息,WordPress 推出 6.4.3 版紧急安全更新修复了两个高危安全漏洞。

基于稳定性考虑不少站长不会开启 WordPress 更新,但基于安全性考虑,蓝点网开启了维护版本更新,也就是出现安全更新时,允许 WordPress 自动更新,所以昨天夜里蓝点网使用的 WordPress 主程序被自动更新到了 6.4.3 版。

WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新

这个版本主要解决了两个高危漏洞:

第一个漏洞是通过插件安装程序来查找 PHP 文件上传绕过,执行此操作需要有管理员权限才行;

第二个漏洞是趋势科技研究人员提交的 RCE POP 链漏洞。

RCE 指的是远程代码执行,即允许攻击者网络网络来远程执行恶意代码,POP 链攻击则主要是利用不同的攻击代码脚本一起工作来实现攻击目标。

目前蓝点网尚未查询到这两个漏洞的 CVSS 评分,不过以以往经验,WordPress 发布紧急更新并执行自动更新,那么一般来说都是比较严重的漏洞。

建议长期禁用 WordPress 自动更新的站长及时开启更新或前往 WordPress 下载最新版手动执行升级。

版权声明:
感谢您的阅读,除非文中已经注明来源网站,否则均为 蓝点网 原创内容,转载时请务必以超链接(而非纯文本链接)标注来源于蓝点网及本文完整链接,感谢!内容来源:蓝点网 -

相关文章

Copyright © 2025 WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网 – 后发制人网WordPress推出6.4.3版紧急安全更新修复漏洞 请各位站长及时更新 – 蓝点网 – 后发制人网

sitemap