返回

WordPress Update中断了自动更新功能,应用手动更新

发布时间:2022-03-20 01:41:06 471
wordpress-update


WordPress 4.9.3版于本周早些时候发布,共有34个漏洞,但不幸的是,新版本打破了数百万WordPress网站的自动更新机制。

WordPress团队现在发布了一个新的维护更新,WordPress 4.9.4,来修补这个严重的错误,WordPress管理员必须手动安装。
 

根据安全网站WordFence,当WordPress CMS试图确定该网站是否需要安装更新版本时,如果可用,PHP错误会中断自动更新过程。

如果不手动更新到最新的4.9.4版本,该漏洞将永远留在WordPress 4.9.3上,使其容易受到未来安全问题的攻击。

以下是WordPress首席开发者Dion Hulse对该漏洞的解释:
“43103 core旨在减少自动更新cron任务运行时进行的API调用数量。不幸的是,由于人为错误,最终提交没有达到预期效果,反而触发了致命错误,因为find_core_auto_update()的所有依赖项都不存在。”他们相遇了。无论出于何种原因,在4.9.3发布—;被发现是在获释后几个小时。"
该问题已被修复,但据报道,修复程序不会自动安装。
 

因此,WordPress管理员被敦促手动更新到最新的WordPress版本,以确保他们受到保护,免受未来漏洞的影响。

要手动更新WordPress安装,管理员用户可以登录WordPress网站并访问Dashboard→;更新,然后单击“立即更新”

After the update, make sure that your core WordPress version is 4.9.4.

然而,并不是所有更新到错误更新的网站都报告看到了这个错误。一些用户看到他们的网站自动安装了两个更新(4.9.3和4.9.4)。

此外,该公司本周发布了两个新的维护更新,但没有一个更新包含针对上周披露的严重应用程序级DoS漏洞的安全补丁,该漏洞允许任何人即使使用一台机器也可以关闭大多数WordPress网站。

由于WordPress网站在内容管理系统(CMS)市场上广受欢迎,因此经常成为黑客攻击的目标,因此建议管理员随时更新其软件和插件。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线