Krytyczna podatność WordPressa. Zalecana aktualizacja strony do wersji 7.1.2

W popularnym systemie CMS WordPress wykryto krytyczną lukę w zabezpieczeniach, która zmusiła dostawcę oprogramowania do pilnego wypuszczenia poprawki. Jeżeli Twoja strona oparta jest o WordPressa, rekomendujemy pilną weryfikację wersji i – w razie potrzeby – aktualizację. Oba działania są bardzo proste i szybkie – instrukcje zamieszczamy poniżej.

Luka, o której piszemy, umożliwia atakującemu – bez logowania i bez żadnej interakcji ze strony właściciela witryny – obejście zabezpieczeń strony. W niektórych przypadkach może to doprowadzić do przejęcia nad nią kontroli. Jak informuje w swoim komunikacie WordPress – miała ona charakter krytyczny.

Podatne na atak są strony oparte o WordPressa w wersjach od 4.7.0 do 7.1.1 włącznie. Zespół WordPressa udostępnił już wersję 7.1.2, która zawiera poprawki dot. bezpieczeństwa.

Jeżeli Twój WordPress ma włączone automatyczne aktualizacje, nie musisz robić nic, natomiast jeśli nie lub nie masz co do tego pewności, to wykonaj poniższe kroki.

Co zrobić krok po kroku:

Autoinstalatory WordPressa na hostingu home.pl zostały zaktualizowane, więc każda nowa instalacja będzie oparta już o nową, bezpieczną wersję.