
WordPress 7.1.3 versioon parandab seitse turvanõrkust, veebilehed tuleks kiiresti uuendada
WordPress avaldas uue 7.1.3 versiooni, millega parandatakse seitse sisuhaldussüsteemist leitud turvanõrkust ja neli muud tarkvaraviga. Paranduste seas on muu hulgas XSS- ja SQL-süstimise haavatavused ning WordPress soovitab veebilehtede omanikel uuendus esimesel võimalusel paigaldada.
Üks tõsisematest probleemidest puudutab WordPressi kommentaaride halduslehte. Kinnitamist ootava kommentaari kaudu oli võimalik ära kasutada salvestatud XSS-i ehk Cross-Site Scriptingu turvanõrkust. Sellise haavatavuse korral võib pahatahtlik kood salvestuda veebilehele ning käivituda hiljem näiteks administraatori veebilehitsejas.
Teine oluline parandus puudutab WordPressi WXR-ekspordi funktsiooni, millest avastati teise järgu SQL-süstimise haavatavus. Lisaks parandati WP_Http::make_absolute_url() meetodi viga, mida oli võimalik kasutada teenusetõkestusründeks ehk DoS-ründeks.
Probleeme oli ka ligipääsuõigustega
WordPress 7.1.3 kõrvaldab vea, mille tõttu said Author-tasemega kasutajad märkida postitusi sticky-postitusteks, kuigi selline õigus peaks olema kõrgema taseme kasutajatel.
Samuti parandati turvanõrkus, mis võis võimaldada sisse logimata kasutajal näha privaatsete või veel avaldamata postituste kommentaare.
Veel parandati Imguri manustatud sisuga seotud XSS-haavatavus ning WordPressi {status}_{type}hook'i parameetritega seotud probleem, mis võis põhjustada tegevuste nimede konflikti.
Kokku sisaldab WordPress 7.1.3 seitset turvaparandust ja nelja muud veaparandust.
WordPress soovitab uuendada kohe
WordPress soovitab 7.1.3 turvauuenduse paigaldada võimalikult kiiresti. Seda saab teha veebilehe halduspaneelis Töölaud → Uuendused. Automaatsete taustauuendustega veebilehtedel võib uus versioon paigalduda automaatselt.
Veebilehe haldajal tasub siiski kontrollida, kas uuendus on edukalt paigaldatud ning kas veebileht, kasutatav teema ja pluginad töötavad pärast uuendamist korrektselt. Enne käsitsi uuendamist on soovitatav veenduda ka toimiva varukoopia olemasolus.
Kui WordPressi veebilehe uuendamine, turvalisuse kontrollimine või tehniline hooldus vajab spetsialisti abi, saab selle kohta lähemalt lugeda [Webart veebiarenduse lehelt].
WordPress viib turvaparandused vajaduse korral tagasi ka vanematesse versiooniharudesse kuni WordPress 4.7-ni. Projekt rõhutab siiski, et aktiivselt toetatakse ainult WordPressi kõige uuemat versiooni.
Allikas: WordPress 7.1.3 parandab seitse turvanõrkust, veebilehed tuleks kohe uuendada - Webart.ee
Teema: WordPress





