十二 15

最新:WordPress2.7 正式版曝重大漏洞

分类:WordPress, 互联网 | 点击量1157次 | 给我留言

已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦。在这里向大家表示抱歉!

原文转载wopus中文平台,希望没有升级的童鞋暂时别升级:

这个版本2.7目前发现了重大漏洞,可能会导致遭受 DDoS 攻击。

昨天,Tuixy博客看到一篇关于 WordPress 2.7 出现重大漏洞(remv.php)的文章:Hack Alert (remv.php) – Upgrade to Wordpress 2.7

说的是 2.7有可能有个漏洞,导致黑客会利用这个漏洞进行 DDos攻击。如果你的/wp-content/themes/ 下有这样的文件:“remv.php” ,那么你就非常不幸已经中彩了

什么是“remv.php” 呢?
这是一个名叫PHPremoteView的文件,通过其文件可以让任何人,在博客的服务器上运行任何php文件,包括自由删除你的文件,窃取你的密码,也有可能修改你的广告代码,呵呵。

如果真遇到怎么解决呢?
1.首先登陆ftp先删除这个文件;
2.查看下你的下所有的文件,看看是否被修改,一般看下ftp的文件的修改时间就可以,特别看下模板,那是容易被下病毒的地方;
3.建议重新安装下,前提是作好备份哦;
4.另外如果你用的是虚拟主机,建议花时间把别的站也检查下,小心为妙;
5.强烈建议修改下相关密码,这点尤其注意下;
6.把所有使用的插件都检查下,有新版的都升级下。

标签:,

相关日志

  • 标签 :  ,
  • 原文链接 : http://www.longlan.net/longlan/359
  • 转载原创文章请注明 : 华丽的忧伤
  • ??? : Google?? ??ViVi 365Key?? ???? ?? POCO?? ???? YouNote?? ???? ??? igooi?? I2Key?? ???? ????? Del.icio.us Yahoo?? ?? QQ??? ???Digg! ???Facebook!
  • 36 条评论

    • 2008.12.15 22:03, 开心 说:

      没装,就怕做小白鼠 :razz:

      longlan没升级吧

      • 2008.12.15 23:43, LongLan 说:

        啥都不说了,我泪闪闪了!就当给大家铺路了。 :sad:

        • 2008.12.16 06:52, 开心 说:

          没事,真有这个漏洞,也不算严重,也没那么巧被攻击 :razz: :razz:

          • 2008.12.16 10:23, LongLan 说:

            已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :sad:

      • 2008.12.15 22:13, 戏子 说:

        我目前还没打算升级2.7正式版 :lol:

        • 2008.12.15 23:44, LongLan 说:

          看来还是朋友你明智啊,看来这就是WP这就是更新快的好处啊! 发现WP有刷版本号的嫌疑。。。:cry:

          • 2008.12.16 10:53, LongLan 说:

            已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :roll:

          • 2008.12.15 22:42, 大学生乱弹琴 说:

            你还真成了小白鼠~~呵呵~同情啊~

            • 2008.12.15 23:45, LongLan 说:

              啥都不说了,我泪闪闪了!就当给大家铺路了。 :sad: 哎,WP更新快就是好啊。。。。

              • 2008.12.16 10:23, LongLan 说:

                已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :cry:

            • 2008.12.15 22:43, 任平生 说:

              还好,没升级呢。。。

              • 2008.12.15 23:45, LongLan 说:

                朋友你圣明啊! :sad:

                • 2008.12.16 01:00, 任平生 说:

                  主要是懒 :oops:

                  • 2008.12.16 10:24, LongLan 说:

                    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :!:

              • 2008.12.16 01:21, Johnny 说:

                已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦

              • 2008.12.16 06:51, 开心 说:

                没事,真有这个漏洞,也不算严重,也没那么巧被攻击

                • 2008.12.16 10:24, LongLan 说:

                  已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :wink:

                • 2008.12.16 08:54, YoungCheon 说:

                  还好我没有那个文件 呵呵

                  • 2008.12.16 10:24, LongLan 说:

                    已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :oops:

                  • 2008.12.16 09:18, 老N 说:

                    这是个误会,向你道歉!

                    • 2008.12.16 10:25, LongLan 说:

                      没有什么,嘿嘿! :lol:

                    • 2008.12.16 10:12, etian007 说:

                      俺才升2.6XXXX没多久就又2.7正式版了吖!

                      • 2008.12.16 10:25, LongLan 说:

                        已经证实这是由于翻译失误引起的误会,可以见我的博文。想要升级的童学可以放心升级啦 :cool:

                      • 2008.12.16 10:33, Tuixy 说:

                        翻译错的在我,大家要怪就怪我吧,对不起了!

                        • 2008.12.16 10:51, LongLan 说:

                          :arrow: 谁能没有失误呢?不过感谢专注于WP,分享了最新的消息。即使它是错误的,依然感谢你了! :lol:
                          不过这个错误还真是让大家郁闷了!

                          • 2008.12.16 10:57, Johnny 说:

                            神仙都会打错鼓。 :wink:

                            • 2008.12.16 11:26, LongLan 说:

                              吸取教训了! :sad:

                              • 2008.12.16 12:16, Tuixy 说:

                                吸取了,感谢大家的宽容,谢谢!

                          • 2008.12.16 17:28, 煎鱼 说:

                            呵呵,没事,翻译是很难的

                            • 2008.12.17 19:10, LongLan 说:

                              希望翻译的同志加油,毕竟像我这样的懒家伙太多了,还需要你们努力翻译!

                            • 2008.12.16 22:38, 林晨 说:

                              原来是虚惊一场

                            • 2008.12.17 18:22, yadandimao 说:

                              知道了 !

                              • 2009.08.05 23:01, content_table1 说:

                                Have you ever received a business card from someone that is completely generic and printed in black and white?;

                                (Required)
                                (Required, will not be published)