收到一封邮件:WORDPRESS 高危漏洞 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Moker

收到一封邮件:WORDPRESS 高危漏洞

  •  
  •   Moker 2014 年 11 月 21 日 3147 次点击
    这是一个创建于 4174 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天早上收到一封主机商发来的邮件,说WP有高危漏洞

    邮件如下:
    * 本预警为重大漏洞出现时的提醒,并不代表您的帐户已经存在安全问题。如果您不使用预警中所提及的软件,或不使用涉及的版本,请忽略本预警。
    * 本预警的发布速度可能快于补丁的分发速度,有可能在您收到本邮件时,您的软件尚未收到分发的补丁,或您所在地区的镜像还未更新完毕。如此类情况发生,请稍后再尝试升级,或前往软件官方网站下载补丁(或新版本)手动安装。

    Wordpress出现严重漏洞,涉及所有旧版本,恶意用户可以入侵网站。
    Wordpress 3.7用户请升级到3.7.5
    Wordpress 3.8用户请升级到3.8.5
    Wordpress 3.9用户请升级到3.9.3
    Wordpress 4.0用户请升级到4.0.1
    所有用户都建议升级到4.0.1,如因兼容性问题使用3.6或更老版本的用户至少应当升级到3.7.5.

    我们建议您启用Wordpress自动更新功能。

    来源: https://wordpress.org/news/2014/11/wordpress-4-0-1/
    13 条回复    2014-11-21 14:04:04 +08:00
    yylzcom
        1
    yylzcom  
       2014 年 11 月 21 日
    多谢,已经去升级,好像打开了自动升级也不能自动更新到4.01啊,正在一个一个手动升级
    yylzcom
        2
    yylzcom  
       2014 年 11 月 21 日
    查看了一下,大多数确实自动升级了,不知道为什么有一两个站点没更新成功,需要手动
    Moker
        3
    Moker  
    OP
       2014 年 11 月 21 日
    @yylzcom 我记得好像开启自动更新 只是有更新的时候有提示吧
    Moker
        4
    Moker  
    OP
       2014 年 11 月 21 日
    @yylzcom ,有可能在您收到本邮件时,您的软件尚未收到分发的补丁,或您所在地区的镜像还未更新完毕。如此类情况发生,请稍后再尝试升级,或前往软件官方网站下载补丁(或新版本)手动安装。
    不知道是不是这个原因
    yangqi
        5
    yangqi  
       2014 年 11 月 21 日
    已自动更新
    jacy
        6
    jacy  
       2014 年 11 月 21 日
    今天收到了自动更新完成的邮件了
    Moker
        7
    Moker  
    OP
       2014 年 11 月 21 日
    @jacy 你们怎么都自动更新了,我刚查了下我用的版本是3.5.2这个版本,估计版本太旧了
    @yangqi
    nieccyyy
        8
    nieccyyy  
       2014 年 11 月 21 日 via iPhone
    早上升了。
    ScotGu
        9
    ScotGu  
       2014 年 11 月 21 日
    早上自动升级了。。。 唉~ 拦都拦不住。
    xenme
        10
    xenme  
       2014 年 11 月 21 日
    每次收到自动更新成功的邮件,都要马上去检查下customized的地方,好烦。
    Moker
        11
    Moker  
    OP
       2014 年 11 月 21 日
    @ScotGu 貌似可以关闭这个功能的吧,我从来就没有自动升级过
    ScotGu
        12
    ScotGu  
       2014 年 11 月 21 日
    @Moker 恩,在设置里可以关闭,但是由于我太懒 所以就氵
    kmvan
        13
    kmvan  
       2014 年 11 月 21 日
    WP的更新速度还是挺快的。
    记得以前我发现了个编辑器跨站漏洞bug,打算以试试的心态来提交了一个t,没想到第二天就有人回复了,第三天就update了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3002 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 14:05 PVG 22:05 LAX 07:05 JFK 10:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86