CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/02/2018

Més problemes en WordPress

Les vulnerabilitats i actualitzacions publicades en els últims dies, continuen donant que parlar.

Risc: Alt

D’una banda, la vulnerabilitat detectada que provoca denegació de servei pareix que no serà solucionada, segons les últimes notícies. Els responsables indiquen que la fallada esmentada ha de ser controlada a nivell de xarxa o del servidor.

D’altra banda, la versió 4.9.3 publicada fa uns dies i que corregia fins a 43 fallades, pareix que impedeix l’actualització automàtica del sistema a partir d’ara.

Actualment, s’ha publicat la versió 4.9.4 per a corregir el problema esmentat, però com el sistema, amb versió anterior, no pot actualitzar-se per si mateix, es necessita que els administradors realitzen les accions a mà.

Unfortunately yesterdays 4.9.3 release contained a severe bug which was only discovered after release. The bug will cause WordPress to encounter an error when it attempts to update itself to WordPress 4.9.4, and will require an update to be performed through the WordPress dashboard or hosts update tools.

Més informació.

Sistemes Afectats:

Wordpress amb versió 4.9.3

Referències:

None

Solució:

Actualitzar a la versió 4.9.4, de forma manual, per a poder continuar tenint posteriorment el sistema actualitzat automàticament.

Notes:

WordPress

Font: Hispasec - Una al día

CSIRT-CV