Version WordPress 5.5.2, 5.5.3: Quelle est la gravité des vulnérabilités corrigées? - FR

Version WordPress 5.5.2, 5.5.3: Quelle est la gravité des vulnérabilités corrigées? article imageWordPress a publié deux mises à jour ultérieures au cours des derniers jours - Version WordPress 5.5.2, peu de temps suivi de la version 5.5.3. La première de ces mises à jour contenait des corrections de bogues mineurs et des améliorations de sécurité appliquées au code du CMS.

La deuxième mise à jour était une urgence, résoudre un problème introduit dans la version 5.5.2. Le problème a rendu impossible l'installation du CMS sur un nouveau site Web sans avoir une connexion de base de données configurée.

Les chercheurs de Wordfence ont analysé la version «pour déterminer la gravité des vulnérabilités qui auraient pu être corrigées». Notez que dans 5.5.2 Libération, huit défauts différents ont été corrigés. Heureusement, la plupart d'entre eux nécessitaient «certaines conditions spécifiques» pour être exploités, ce qui signifie que l'exploitation de masse pourrait être difficile à réaliser.

L'équipe principale de WordPress a réactivé le premier téléchargement 5.5.2 pour empêcher les sites de se mettre à jour vers les versions alpha pour résoudre les deux problèmes. alors, l'équipe a publié la version d'urgence pour résoudre le problème empêchant de nouvelles installations.

Quelle est la dangerosité des vulnérabilités corrigées dans la version WordPress 5.5.2 et 5.5.3?

La plupart des vulnérabilités nécessitent des conditions spécifiques pour être utilisées dans les attaques. toutefois, si les chercheurs qui ont signalé les problèmes de codage publient un code de preuve de concept, des exploits de sites vulnérables pourraient apparaître.

Les attaquants trouvent souvent des moyens de militariser les codes PoC publiés contre du code non corrigé, les administrateurs Web doivent donc mettre à jour leurs installations WordPress immédiatement vers la version 5.5.3. Assurez-vous toujours que votre site Web utilise la dernière version possible. Wordfence recommande également de tester dans un environnement intermédiaire avant d'appliquer la mise à jour.

La divulgation technique complète de toutes les vulnérabilités est disponible dans le rapport original.

Conseil de sécurité. Vous voudrez peut-être ajouter un plugin de sécurité à votre site ou blog WordPress. Certains de ces plugins garantissent que vous recevrez des notifications en temps opportun pour tout risque potentiel. Par ici, vous pouvez agir immédiatement et éviter l'apparition de problèmes graves. HowToHosting.guide a passé en revue certains des les meilleurs plugins de sécurité pour WP. Vous pouvez également lire notre article dédié à les trois idées fausses les plus courantes qui mettent en danger votre site Web.

Recherche et rédaction par:
Éditeurs HowToHosting
HowToHosting.guide fournit une expertise et un aperçu du processus de création de blogs et de sites Web, trouver le bon hébergeur, et tout ce qui se trouve entre les deux. En savoir plus...

Laisser un commentaire

Votre adresse email ne sera pas publiée. les champs requis sont indiqués *

Ce site utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à notre Politique de confidentialité.
Je suis d'accord
Sur HowToHosting.Guide, nous proposons des avis transparents sur l'hébergement Web, garantir l’indépendance vis-à-vis des influences extérieures. Nos évaluations sont impartiales car nous appliquons des normes strictes et cohérentes à tous les avis..
Bien que nous puissions gagner des commissions d'affiliation de certaines des sociétés présentées, ces commissions ne compromettent pas l'intégrité de nos avis et n'influencent pas notre classement.
Les revenus de l'affilié contribuent à couvrir l'acquisition du compte, frais de tests, entretien, et développement de notre site Web et de nos systèmes internes.
Faites confiance à howtohosting.guide pour des informations fiables et une sincérité en matière d'hébergement.