WordPress删除任意文件/执行任意代码安全漏洞临时修复方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

近期国内知名WordPress博客发布了一篇题为“WordPress安全漏洞:从任意文件删除到任意代码执行”文章引起了蜗牛的关注,对于此漏洞,当前所以的WordPress博客用户都要引起注意,因为不修复漏洞你的站点就有可能被黑客进行删除任意文件操作,甚至存在执行任意代码的风险,数据安全没有任何保障,甚至还会威胁到服务器安全。
WordPress中删除任意文件、执行任意代码的安全漏洞早在2017年11月前就被国外网友发现,并及时向官方安全团队报告该漏洞,当时也得到了WordPress官方安全团队的确认,但直到现在WordPress官方一直没有发布修复补丁,所以当前包括最新4.9.6版本在内所有WordPress用户都有可能因此漏洞遭到黑客的攻击。在这样的前提下,一名名叫@Karim El Ouerghemmi网友在自己的博客发布了一篇关于漏洞的博文,详细对漏洞做了讲解,同时也给出了简单的修复方案。
关于漏洞的详细说明蜗牛就不过多介绍了,介绍得多了反而给别有用心的人提供了帮助,如果自己实在需要查看,那么自行找资料查看吧。其实安全漏洞不爆出来还好,知道的人群较少,然后一旦爆料出来,四处传播,不及时补上修复补丁的话,问题就严重了。所以所有WordPress用户尽快打上修复补丁吧,因为一旦被黑客利用,删除你的站点文件,如果你正好也没有备份,那么损失是可想而知的。
临时修复方法作者@Karim El Ouerghemmi发布的修复方案很简单,在主题文件functions.php中添加下面一段代码来实现。代码原理是“钩住”wp_update_attachement_metadata()的调用,对thumb数据进行安全过滤,从而达到漏洞无法被黑客利用的目的。
add_filter( \'wp_update_attachment_metadata\', \'rips_unlink_tempfix\' );function rips_unlink_tempfix( $data ) {if( isset($data[\'thumb\']) ) {$data[\'thumb\'] = basename($data[\'thumb\']);}return $data;}同时作者还说以上补丁是临时性补丁,主要是为了修复安全漏洞,并不确保补丁兼容WordPress插件,所以大家还是谨慎使用吧,如果添加代码就出现问题,那就果断删除代码吧。
[wordpress]历史优惠活动内容
猜你可能想看的VPS
- 标准互联→襄阳电信裸金属服务器 8 核 16G 内存 290GB SSD全球[VPS测评]
- 保看奈飞 $18.75 月 2 核 CPU 1.5G 内存 30G SS日本VPS[主机]
- 消息 迪拜主机商 hostsailor 近期会接入 CN2 线路 抗投诉全球[VPS测评]
- Sharktech→$69 月-E3 1230v2 16GB 2TB 1全球[VPS测评]
- php 将秒数转换为小时数全球[VPS测评]
- 疯狂猜成语 图猜成语一个闻字上面的门是虚线的是什么成语?全球[VPS测评]
- 阿里云→CDN 有国内和亚太 100GB 流量 年付 22 元;500G全球[VPS测评]
- TeraDelta→美东费城虚拟主机 5GB SSD 空间 不限流量 年虚拟空间(主机)
- 可看奈飞 $4 月 512M 内存 20G SSD 1Gbps 不限流量全球[VPS测评]
- DMIT→$140 年 1GB 内存 10GB SSD 空间 1TB 流虚拟空间(主机)
- wget 下载 https 时报错 ERROR: The certifi全球[VPS测评]
- ping.cat监测各大国外VPS主机商网络质量全球[VPS测评]
- 博客 SSL 检测 PCI DSS 不合规的解决方法全球[VPS测评]
- WordPress通过根据评论数量判断是否显示评论者链接全球[VPS测评]
- Terrakom → 克罗地亚VPS 28$月付 1C1G20G硬盘 1全球[VPS测评]
- 关键路径、资金情况、政策关键数据中心的可持续发展路径在哪里?全球[VPS测评]
- 磐逸云怎么样?1核1G香港安畅CN2 VPS带宽5M年付128元香港VPS[主机]
- 六六云,2核2G香港云服务器/1000GB流量/50Mbps端口/KVM香港VPS[主机]
- 极光KVM:新上香港CN2VPS,终身6折优惠,1核/1G/5Mbps,香港VPS[主机]
- 腾讯云香港服务器优惠价格:4核8G5M新用户1508元,老用户2639元香港VPS[主机]
- 香港云服务器性价比高:香港云服务器哪家便宜香港VPS[主机]
- 狸猫云:香港高速CN2VPS,200元/年-香港高速GIA云服务器促销活香港VPS[主机]
- 轻云互联,香港美国vps终身8.8折17元/月起,cn2直连线路,50G美国VPS[主机]
- dogyun:2020国庆促销,7.1折优惠,多线路vps-香港CN2、日本VPS[主机]
- 咖啡主机:香港1G:15.6元/月(季付),美西1G:16.8元/月(季香港VPS[主机]
- 水墨云:2021年特惠活动_IPLC专线/海外CN2/香港/日本/韩国/日本VPS[主机]
- 阁天互联怎么样?香港cn2云服务器 圣何塞cn2vps仅20/月香港VPS[主机]
- 言車新车|大阳VPS125混动踏板,长续航,代步通勤9980元起全球[VPS测评]
- 美云香港云服务器怎么样?1核1G香港云服务器价格99元/月香港VPS[主机]
- 麻花云怎么样?安徽移动vps月付29元/香港vps月付21元香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-148826.html











