WordPress 5.2.3 แพตช์ช่องโหว่ XSS หลายรายการ แนะผู้ใช้ควรอัปเดต

ข่าวสารไวรัส วงการไอที
ที่บอร์ดนี้

WordPress 5.2.3 แพตช์ช่องโหว่ XSS หลายรายการ แนะผู้ใช้ควรอัปเดต

โพสต์โดย KasamaKP » อังคาร 10 ก.ย. 2019 1:13 pm

WordPress 5.2.3 ได้ออกแพตช์อุดช่องโหว่หลายรายการซึ่งเกือบทั้งหมดเป็นช่องโหว่ Cross-site Scripting (XSS) ดังนั้นจึงแนะนำให้ผู้ใช้งานแร่งอัปเดต

รูปภาพ

ช่องโหว่ทั้งหมดมีดังนี้

Simon Scannell จาก RIPS Technology เป็นผู้ค้นพบช่องโหว่ XSS 2 จุดคือ Post Preview และ Stored Comment
Anshul Jain ค้นพบช่องโหว่ XSS ในส่วน Media Upload
Zhouyuan Yang จาก Fortiguard Labs ค้นพบช่องโหว่ XSS ในส่วน Shortcode Previews
Ian Dunn จาก Core Security พบช่องโหว่ XSS ในส่วน Dashboard
Soroush Dalili จาก NCC Group พบปัญหาในส่วน URL ที่นำไปสู่การโจมตีแบบ XSS ได้
Tim Coen รายงานปัญหาเกี่ยวกับการ Validation และ Sanitization บน URL ที่สามารถนำไปสู่การ Redirect ได้
อย่างไรก็ตามในเวอร์ชันนี้ยังมีการแก้ปัญหาด้านคุณภาพอีกหลายสิบรายการ สามารถดาวน์โหลดได้ที่นี่ หรือกดอัปเดตได้ผ่านหน้า Admin Dashboard

ที่มา : https://www.bleepingcomputer.com/news/s ... bug-fixes/ และ https://www.securityweek.com/wordpress- ... rabilities
ที่มา : https://www.techtalkthai.com/wp-content ... _patch.png
KasamaKP
 
โพสต์: 210
ลงทะเบียนเมื่อ: อาทิตย์ 21 พ.ค. 2017 6:35 pm

ย้อนกลับไปยัง IT News

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 0 ท่าน

cron