來自WordPress官方的消息:
雖然WordPress開發(fā)人員已經(jīng)在完善WordPress 2.9的功能,但是隨著WordPress的流行,越來越多的朋友開始關(guān)注WordPress,于是,WordPress的**問題也日益被暴露出來。所以,WordPress開發(fā)人員不得不重新回頭去修復(fù)已經(jīng)確認(rèn)的數(shù)個WordPress 2.8版本的**漏洞,畢竟目前WordPress 2.8版本是用戶使用的主流。
WordPress 2.8.5修復(fù)問題列表:
修復(fù)Trackback拒更服務(wù)攻擊。
Removal of areas within the code where php code in variables was evaluated.
修改WordPress附件上傳函數(shù)。
從低版本插件中隱藏了兩個無關(guān)因要的標(biāo)簽數(shù)據(jù)。
目前在WordPress控制面板已經(jīng)有升級提示,有升級需要的用戶可以及時通過WordPress的一鍵升級功能完成升級。
也可以到WordPress.org下載,覆蓋升級。(請先備份數(shù)據(jù)庫,請不要跨版本升級!)
在WordPress官方博客里,還介紹了一個插件:WordPress Exploit Scanner,可以方便檢測數(shù)據(jù)庫中日志和評論的可以數(shù)據(jù),也能檢測出來可以的插件目錄名稱。
關(guān)于WordPress 2.8.4的漏洞,有興趣的朋友可以看看這里:New 0-Day Wordpress Exploit。
WordPress2.8.5正式版發(fā)布修復(fù)**漏洞,歡迎咨詢合作。