WordPress删除任意文件/执行任意代码安全漏洞临时修复方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

近期国内知名WordPress博客发布了一篇题为“WordPress安全漏洞:从任意文件删除到任意代码执行”文章引起了蜗牛的关注,对于此漏洞,当前所以的WordPress博客用户都要引起注意,因为不修复漏洞你的站点就有可能被黑客进行删除任意文件操作,甚至存在执行任意代码的风险,数据安全没有任何保障,甚至还会威胁到服务器安全。
WordPress中删除任意文件、执行任意代码的安全漏洞早在2017年11月前就被国外网友发现,并及时向官方安全团队报告该漏洞,当时也得到了WordPress官方安全团队的确认,但直到现在WordPress官方一直没有发布修复补丁,所以当前包括最新4.9.6版本在内所有WordPress用户都有可能因此漏洞遭到黑客的攻击。在这样的前提下,一名名叫@Karim El Ouerghemmi网友在自己的博客发布了一篇关于漏洞的博文,详细对漏洞做了讲解,同时也给出了简单的修复方案。
关于漏洞的详细说明蜗牛就不过多介绍了,介绍得多了反而给别有用心的人提供了帮助,如果自己实在需要查看,那么自行找资料查看吧。其实安全漏洞不爆出来还好,知道的人群较少,然后一旦爆料出来,四处传播,不及时补上修复补丁的话,问题就严重了。所以所有WordPress用户尽快打上修复补丁吧,因为一旦被黑客利用,删除你的站点文件,如果你正好也没有备份,那么损失是可想而知的。
临时修复方法作者@Karim El Ouerghemmi发布的修复方案很简单,在主题文件functions.php中添加下面一段代码来实现。代码原理是“钩住”wp_update_attachement_metadata()的调用,对thumb数据进行安全过滤,从而达到漏洞无法被黑客利用的目的。
add_filter( \'wp_update_attachment_metadata\', \'rips_unlink_tempfix\' );function rips_unlink_tempfix( $data ) {if( isset($data[\'thumb\']) ) {$data[\'thumb\'] = basename($data[\'thumb\']);}return $data;}同时作者还说以上补丁是临时性补丁,主要是为了修复安全漏洞,并不确保补丁兼容WordPress插件,所以大家还是谨慎使用吧,如果添加代码就出现问题,那就果断删除代码吧。
[wordpress]历史优惠活动内容
猜你可能想看的VPS
- Hetzner 新上架 AMD Ryzen 5 系列独立服务器 AX41独立服务器[U]
- 便宜 VPS 21 刀 年 512M 内存 100M 宽带不限量 hos全球[VPS测评]
- VirMach 首付 7 折 KVM 年付 4.9 美元起 可选洛杉矶 全球[VPS测评]
- ONEVPS→$4 月 KVM-512MB 20G SSD 1G 无限流日本VPS[主机]
- ByteDynasty→20 元 月 512MB 内存 8GB 空间 2虚拟空间(主机)
- 做站推荐 349 元 年 1G 20G 硬盘 3Mbps@不限流量 XE香港VPS[主机]
- 疯狂猜成语 图猜成语一个人在火中跑向一锅汤是什么成语?全球[VPS测评]
- STSDUST→$25 月 2 核 2GB 内存 20GB 空间 10T虚拟空间(主机)
- 新人首单 0 元购 APP 这几个首单都是免费全球[VPS测评]
- 优惠活动 ¥82.8 3 月 4G 内存 40G 硬盘 1M 不限量 8全球[VPS测评]
- 秒杀 腾讯云秒杀活动→2G 内存上海机房 VPS 年付 198 元 16全球[VPS测评]
- Sharktech→洛杉矶高防 VPS 七五折 KVM 2G 套餐月付 全球[VPS测评]
- 建站云服务器选择高效云盘还是SSD硬盘?全球[VPS测评]
- WordPress插件:WP Downgrade降级到旧版本或者升级到新全球[VPS测评]
- Netonboard 马来西亚赛城VPS测试(电信 联通直连)全球[VPS测评]
- Hostsolutions.ro → 五折- 1G 1T HDD 10T全球[VPS测评]
- TMHhost 512M 内存 40G SSD 500G流量 200Mb日本VPS[主机]
- 如何设置必应api 自动推送网站全球[VPS测评]
- 中概股扫描网传拼多多正筹备跨境电商平台首站登陆美国美国VPS[主机]
- 众创逸云:1核2G云服务器,不限流量vps/5Mbps/KVM/香港CN香港VPS[主机]
- 牛信云入选艾瑞《2022年中国跨境电商服务行业趋势报告》典型厂商全球[VPS测评]
- 亿速互联怎么样?香港沙田vps,2核1G3M云主机仅98元/月,780元香港VPS[主机]
- 港网科技怎么样?国内BGP云主机,2核2G5M带宽仅377.46元/年全球[VPS测评]
- 外贸无界烟台市有多少跨境电商?烟台跨境电商开发平台,烟台跨境电商选品全球[VPS测评]
- 野草云vps怎么样?香港美国vps,1核1G3M带宽,38元/月美国VPS[主机]
- 企鹅小屋:香港VPS限时3折优惠,香港沙田CN2,原生IP,年付486.香港VPS[主机]
- 7月份,经济复苏边际趋缓,央行降息幅度先稳后升全球[VPS测评]
- RAKsmart:1核1GB/40GB空间/不限流量/15Mbps/KV虚拟空间(主机)
- 舍利云:香港美国vps云服务器/BGP线路元旦全场9折,低至36元/月美国VPS[主机]
- 拼多多入局跨境电商平台,首站美国;奈雪的茶在上海建第二总部;pidan“美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-133970.html











