WordPress删除任意文件/执行任意代码安全漏洞临时修复方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

近期国内知名WordPress博客发布了一篇题为“WordPress安全漏洞:从任意文件删除到任意代码执行”文章引起了蜗牛的关注,对于此漏洞,当前所以的WordPress博客用户都要引起注意,因为不修复漏洞你的站点就有可能被黑客进行删除任意文件操作,甚至存在执行任意代码的风险,数据安全没有任何保障,甚至还会威胁到服务器安全。
WordPress中删除任意文件、执行任意代码的安全漏洞早在2017年11月前就被国外网友发现,并及时向官方安全团队报告该漏洞,当时也得到了WordPress官方安全团队的确认,但直到现在WordPress官方一直没有发布修复补丁,所以当前包括最新4.9.6版本在内所有WordPress用户都有可能因此漏洞遭到黑客的攻击。在这样的前提下,一名名叫@Karim El Ouerghemmi网友在自己的博客发布了一篇关于漏洞的博文,详细对漏洞做了讲解,同时也给出了简单的修复方案。
关于漏洞的详细说明蜗牛就不过多介绍了,介绍得多了反而给别有用心的人提供了帮助,如果自己实在需要查看,那么自行找资料查看吧。其实安全漏洞不爆出来还好,知道的人群较少,然后一旦爆料出来,四处传播,不及时补上修复补丁的话,问题就严重了。所以所有WordPress用户尽快打上修复补丁吧,因为一旦被黑客利用,删除你的站点文件,如果你正好也没有备份,那么损失是可想而知的。
临时修复方法作者@Karim El Ouerghemmi发布的修复方案很简单,在主题文件functions.php中添加下面一段代码来实现。代码原理是“钩住”wp_update_attachement_metadata()的调用,对thumb数据进行安全过滤,从而达到漏洞无法被黑客利用的目的。
add_filter( \'wp_update_attachment_metadata\', \'rips_unlink_tempfix\' );function rips_unlink_tempfix( $data ) {if( isset($data[\'thumb\']) ) {$data[\'thumb\'] = basename($data[\'thumb\']);}return $data;}同时作者还说以上补丁是临时性补丁,主要是为了修复安全漏洞,并不确保补丁兼容WordPress插件,所以大家还是谨慎使用吧,如果添加代码就出现问题,那就果断删除代码吧。
[wordpress]历史优惠活动内容
猜你可能想看的VPS
- Linux 服务器局域网(内网)快速传输文件全球[VPS测评]
- PHP 防止 XSS 注入解决方案大全全球[VPS测评]
- StockServers→$25 月 Core2Quad Q9000 8全球[VPS测评]
- 死海网络互联洛杉矶年付方案补货 200 元 年起,电信 GIA 线路,1香港VPS[主机]
- RAKsmart 三网接入 300G 防御 无视 cc 防御 10~10全球[VPS测评]
- 疯狂猜成语 图猜成语一把尺子上面一个入一个出是什么成语?全球[VPS测评]
- HostUS→$6.45 月 4 核 1GB 内存 50GB SSD 空虚拟空间(主机)
- 真实测评 凯特云→21 元 月的 VPS 测评数据全球[VPS测评]
- 宝塔面板回收站所在路径全球[VPS测评]
- 动态 Nat VPS OLVPS→40 元每月 1 核 CPU 512M香港VPS[主机]
- 搬瓦工 CN2 GIA 线路 DC6 补货 年付 46.8 美元 支持支全球[VPS测评]
- js 数字比较大小的注意事项→10 以上的数字必须转换类型全球[VPS测评]
- Table 'XXX' is marked as crashed and全球[VPS测评]
- Word2007 清除最近打开的文档记录全球[VPS测评]
- 如何用PHPStudy搭建本地PHP测试环境及安装Wordpress全球[VPS测评]
- 微软常用运行库合集安装包下载全球[VPS测评]
- WordPress博客网站搜索引擎优化需要注意几个SEO细节全球[VPS测评]
- 云计算的大门依旧没向雷军敞开全球[VPS测评]
- 冀青云怎么样?香港CN2-GIA vps月28元/香港NTT 月9元香港VPS[主机]
- Weebly网站迁移到WordPress的实操上手。全球[VPS测评]
- 日主机,便宜美国CN2高防VPS¥19/月起,1Gbps带宽,香港多IP站群服务器[IP]
- SugarHosts糖果主机:虚拟主机5折(有独立IP);香港/美国cn独立服务器[U]
- 奇异互动,2核4G香港云服务器仅655元/年,注册领550元新手大礼包香港VPS[主机]
- 柚子互联:美国洛杉矶CN2 vps,防御100G/带宽10M,28元/月美国VPS[主机]
- swancloud:阿里云国际产品线,弹性云服务器等,便宜、无须实名、无全球[VPS测评]
- 为什么大家都选择香港服务器建站香港VPS[主机]
- JGKVM:1核/512M/30G/600G/30Mbps/洛杉矶CN2全球[VPS测评]
- Fatal error: Allowed memory size of 全球[VPS测评]
- 福州职业技术学院获得世界职业院校技能大赛云计算赛项银牌全球[VPS测评]
- 月神科技:香港沙田CN2 GIA VPS,1核/1G/10M/40GSS香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-127609.html











