WordPress开发团队发布了WordPress 4.6.1,这是WordPress 4.6版本的第一个安全维护版本.
对之前所有版本中存在的安全问题做了修复。我们建议你及时升级到这一版本。
[sp_notice_error]WordPress 4.6.1主要修复了2个安全问题:[/sp_notice_error]
一个是由图片文件名引起的跨站攻击问题;
一个是升级功能中的路径遍历漏洞。
感谢来自SumOfPwn的Cengiz Han Sahin及来自WordPress安全团队的Dominik Schilling对以上安全问题做的负责任地报告。
除此之外,WordPress 4.6.1还对修复了WordPress 4.6中存在的15个bug。
你可以到官网下载WordPress 4.6.1,也可以通过WordPress后台进行升级更新。
支持自动更新的WordPress网站,也将陆续自动更新到该最新版本。
暂无评论