Versão WordPress 5.5.2, 5.5.3: Quão graves são as vulnerabilidades corrigidas? - PT

Versão WordPress 5.5.2, 5.5.3: Quão graves são as vulnerabilidades corrigidas? imagem do itemO WordPress lançou duas atualizações subsequentes nos últimos dias - versão do WordPress 5.5.2, logo seguido pela versão 5.5.3. A primeira dessas atualizações continha pequenas correções de bugs e melhorias de segurança aplicadas ao código CMS.

A segunda atualização foi uma emergência, remediar um problema introduzido na versão 5.5.2. O problema tornou impossível instalar o CMS em um novo site sem uma conexão de banco de dados configurada.

Os pesquisadores do Wordfence analisaram o lançamento “para determinar a gravidade de quaisquer vulnerabilidades que possam ter sido corrigidas”. Observe que em 5.5.2 liberação, oito falhas diferentes foram abordadas. Felizmente, a maioria deles exigia "algumas condições específicas" para serem explorados, o que significa que a exploração em massa pode ser difícil de realizar.

A equipe principal do WordPress primeiro reativou o download 5.5.2 para evitar que os sites atualizem para as versões alfa para resolver ambos os problemas. Então, a equipe lançou a versão de emergência para corrigir o problema, evitando novas instalações.

Quão perigosas são as vulnerabilidades corrigidas na versão do WordPress 5.5.2 e 5.5.3?

A maioria das vulnerabilidades requer condições específicas para serem usadas em ataques. Contudo, se os pesquisadores que relataram os problemas de codificação publicarem um código de prova de conceito, explorações de sites vulneráveis ​​podem aparecer.

Os invasores costumam encontrar maneiras de transformar os códigos PoC publicados contra códigos sem patch, então os administradores da web devem atualizar suas instalações do WordPress imediatamente para a versão 5.5.3. Sempre certifique-se de que seu site está executando a versão mais recente possível. O Wordfence também recomenda o teste em um ambiente de teste antes de aplicar a atualização.

A divulgação técnica completa de todas as vulnerabilidades está disponível em o relatório original.

Dica de segurança. Você pode adicionar um plugin de segurança ao seu site ou blog WordPress. Alguns desses plug-ins garantem que você receberá notificações oportunas sobre qualquer risco potencial. Por aqui, você pode agir imediatamente e prevenir a ocorrência de quaisquer problemas graves. HowToHosting.guide revisou alguns dos os melhores plug-ins de segurança para WP. Você também pode ler nosso artigo dedicado a os três equívocos mais comuns que colocam seu site em perigo.

Pesquisado e criado por:
Krum Popov
Empreendedor web apaixonado, vem elaborando projetos web desde 2007. No 2020, ele fundou o HTH.Guide — uma plataforma visionária dedicada a agilizar a busca pela solução de hospedagem web perfeita. Consulte Mais informação...
Revisado tecnicamente por:
Metódi Ivanov
Especialista experiente em desenvolvimento web com 8+ anos de experiência, incluindo conhecimento especializado em ambientes de hospedagem. Sua experiência garante que o conteúdo atenda aos mais altos padrões de precisão e se alinhe perfeitamente com as tecnologias de hospedagem. Consulte Mais informação...

Deixe um comentário

seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados *

Este site é protegido pelo reCAPTCHA e pelo Google Política de Privacidade e Termos de serviço Aplique.

Este site usa cookies para melhorar a experiência do usuário. Ao usar nosso site, você concorda com todos os cookies de acordo com nosso Política de Privacidade.
Eu concordo
Em HTH.Guide, oferecemos análises transparentes de hospedagem na web, garantindo a independência de influências externas. Nossas avaliações são imparciais, pois aplicamos padrões rigorosos e consistentes a todas as avaliações.
Embora possamos ganhar comissões de afiliados de algumas das empresas apresentadas, essas comissões não comprometem a integridade de nossas avaliações nem influenciam nossas classificações.
Os ganhos do afiliado contribuem para cobrir a aquisição de contas, despesas de teste, manutenção, e desenvolvimento do nosso site e sistemas internos.
Confie no HTH.Guide para obter insights de hospedagem confiáveis e sinceridade.