WordPress ออกแพทช์เวอร์ชัน 4.5.2 อุดช่องโหว่ Cross-site Scripting

wordpress_logo

WordPress แพลทฟอร์มมาตรฐานสำหรับสร้าง Blog ยอดนิยม ออกอัพเดทใหม่ล่าสุด เวอร์ชัน 4.5.2 อุดช่องโหว่ Reflected Cross-site Scriting และช่องโหว่ที่เกิดจาก Plupload ทาง WordPress แนะนำให้ผู้ดูแลระบบเว็บไซต์รีบอัพเดทโดยเร็ว

Credit: Nicescene/ShutterStock
Credit: Nicescene/ShutterStock

WordPress เวอร์ชัน 4.5.1 และเวอร์ชันก่อนหน้านั้นได้รับผลกระทบจากช่องโหว่บน Plupload ซึ่งเป็น Library ของ 3rd Party ที่ WordPress ใช้เพื่อให้บริการการอัพโหลดไฟล์ นอกจากนี้เวอร์ชัน 4.2 ถึงเวอร์ชัน 4.5.1 ยังมีช่องโหว่ Reflected XSS ที่เกิดจากการแทรก URI ชนิดพิเศษลงบน MediaElement.js ซึ่งเป็น Library ของ 3rd Party สำหรับให้บริการ Media Player อีกด้วย

ช่องโหว่ทั้ง 2 รายการนี้ได้รับรายงานมาจาก Mario Heiderich, Masato Kinugawa และ Filedescriptor จาก Cure53 ซึ่งทาง WordPress แนะนำให้ผู้ใช้อัพเดทไปเป็นเวอร์ชัน 4.5.2 เพื่ออุดช่องโหว่ดังกล่าวโดยเร็วที่สุด สามารดาวน์โหลด WordPress 4.5.2 ได้ที่ https://wordpress.org/download/

ที่มา: https://wordpress.org/news/2016/05/wordpress-4-5-2/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

แนะนำ 9 เครื่องมือสำหรับงาน AI Governance

ประเด็นด้านการใช้งาน AI เริ่มเป็นที่ถกเถียงมากขึ้น จากชื่อเสียงและความเก่งกาจที่เพิ่มขึ้นทุกวัน หรือความเสี่ยงที่ผู้ให้บริการ AI อาจล่วงรู้ถึงข้อมูลที่ละเอียดอ่อน และการละเมิดลิขสิทธิ์ด้านข้อมูล นอกจากนี้ยังมีประเด็นที่คนร้ายสามารถใช้ประโยชน์จาก AI ได้ด้วย ด้วยเหตุนี้องค์กรในปัจจุบันที่ต้องการสร้างโปรเจ็คด้าน AI จึงต้องย้อนกลับมาตั้งต้นด้วยโจทย์ที่ว่า ท่านจะสร้าง …

PROEN พร้อมให้บริการ “ZStack Cloud” ซอฟต์แวร์สร้าง Private Cloud จัดการ VM ได้อย่างมั่นใจ

แม้ว่าองค์กรมากมายจะนิยมใช้งาน Public Cloud กันอย่างแพร่หลาย แต่ก็ปฏิเสธไม่ได้ว่ายังคงมีองค์กรอีกมากที่กังวลทั้งเรื่องความเป็นส่วนตัว (Privacy) ความมั่นคงปลอดภัย (Security) หรือเรื่องความยืดหยุ่น (Flexibility) และยังคงเชื่อว่าการเลือกใช้ “Private Cloud” น่าจะตอบโจทย์สิ่งเหล่านั้นได้มากกว่าการใช้งาน Public …