08 05 2015
Laajasti käytössä olevaan Wordpress-sisällönhallintajärjestelmään on julkaistu korjaus, joka paikkaa kriittiseksi luokitellun haavoittuvuuden.
Wordpress 4.2.2 korjaa kaksi haavoittuvuutta ja sisältää useita parannuksia. Haavoittuvuuksien avulla hyökkääjän on mahdolliista ottaa sivusto haltuunsa, mikäli onnistuu houkuttelemaan sivuston ylläpitäjän tietyllä tavalla muokatulle sivulle.
Tietoturvayhtiö Sucurin mukaan päivityksessä korjattua XSS-haavoittuvuuden hyväksikäyttöyrityksiä on havaittu verkossa jo useiden päivien ajan ennen päivityksen julkaisemista.
Päivitä ohjelmisto valmistajan ohjeiden mukaisesti. Automaattisen päivitystoiminnon käyttö on suositeltua, mikäli mahdollista.
Ongelma on mahdollista korjata myös poistamalla tarpeeton tiedosto genericons/example.html.
E-Karjalan ICT-Palvelut.net Oy
Käytämme evästeitä. Lisätiedot. Tarkempi selvitys Traficomin jutusta tai täältä.