UpdraftPlus 是一款可靠、易用的 WordPress 备份/还原和克隆插件上周由于该插件存在严重漏洞,超过 200 万个 WordPress 网站得到了强制更新该漏洞可能让未经授权的用户下载 WordPress 网站的备份。
![](https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2022%2F0222%2F9b4aed3cj00r7oo53000kc000zk00bjg.jpg&thumbnail=660x2147483647&quality=80&type=jpg)
![](https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2022%2F0222%2Fff87581fj00r7oo540037c000zk00geg.jpg&thumbnail=660x2147483647&quality=80&type=jpg)
JetPack 的开发人员在对 UpdraftPlus 进行内部审计时,发现了一个权限检查缺失的漏洞,该漏洞可能允许未经授权的用户访问这些备份通常情况下,只有管理员才能访问它们根据 UpdraftPlus 的图表,周四约有 170 万个网站下载了该更新。
JetPack 和 UpdraftPlus 都发布了关于该漏洞的警告UpdraftPlus 的开发者指出如果你的 WordPress 网站已经对备份进行加密,那么存在的风险较小这是因为 WordPress 对其存储的密码进行了加密,这应该可以保护它们不被获得未加密的备份的黑客攻击。
JetPack 说大多数 Wordpress 网站已经更新,并敦促那些没有更新的网站安装最新的 UpdraftPlus 补丁
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。