WordPress 7.1.1: Khẩn cấp vá 11 lỗ hổng nghiêm trọng

WordPress 7.1.1: Khẩn cấp vá 11 lỗ hổng nghiêm trọng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

WordPress vừa phát hành phiên bản 7.1.1, một bản cập nhật bảo mật và bảo trì quan trọng, khắc phục 11 lỗ hổng bảo mật ảnh hưởng đến hệ thống quản lý nội dung phổ biến này. Người dùng và quản trị viên website được khuyến nghị cài đặt bản cập nhật ngay lập tức để giảm thiểu rủi ro từ các cuộc tấn công cross-site scripting, bypass ủy quyền, lộ thông tin, path traversal và thao túng nội dung.

Cập nhật Bảo mật WordPress 7.1.1

Bản phát hành WordPress 7.1.1 không chỉ tập trung vào việc vá các lỗ hổng bảo mật mà còn bao gồm 17 bản sửa lỗi cho WordPress Core và 19 bản sửa lỗi cho Block Editor. Đối với các trang web đã được cấu hình để tự động cập nhật nền, bản vá sẽ được áp dụng một cách tự động.

Quản trị viên thực hiện cập nhật thủ công có thể cài đặt bản phát hành mới thông qua Trang quản trị WordPress. Quy trình bao gồm việc truy cập mục Updates và chọn Update Now.

Khắc phục Lỗ hổng Cross-Site Scripting (XSS)

Bản cập nhật đã giải quyết nhiều lỗ hổng stored cross-site scripting (XSS). Một trong các vấn đề này tồn tại trong hàm wpautop(), có thể cho phép kẻ tấn công không cần xác thực tiêm mã độc vào nội dung, nếu bình luận đó được phê duyệt. Khi người dùng khác xem bình luận độc hại này, mã được tiêm có thể thực thi trong trình duyệt của họ.

Một lỗ hổng XSS stored khác ảnh hưởng đến một số theme hỗ trợ custom headers. WordPress cũng đã vá lỗ hổng API HTML trong hàm set_modifiable_text(), nơi các chuỗi đóng không đúng cách có thể cho phép kẻ tấn công thoát khỏi ngữ cảnh bình luận.

Giải quyết Lỗ hổng Path Traversal và Thao túng Nội dung

Nhiều lỗ hổng có khả năng cho phép thực hiện các hành động trái phép hoặc tiết lộ thông tin hạn chế. Một URL được tạo đặc biệt có thể tự động cài đặt và xem trước một theme không hoạt động từ WordPress.org. Mặc dù vấn đề này không nhất thiết cho phép cài đặt theme tùy ý từ nguồn do kẻ tấn công kiểm soát, nó có thể bị lạm dụng để thay đổi hành vi của trang web hoặc khiến quản trị viên xem trước các theme không mong muốn.

Bản phát hành cũng giải quyết lỗ hổng path traversal đã được xác thực trong WP REST Templates Controller. Các lỗ hổng path traversal có khả năng cho phép người dùng đã xác thực truy cập hoặc thao túng các tệp và tài nguyên nằm ngoài đường dẫn thư mục dự kiến, tùy thuộc vào thành phần bị ảnh hưởng và cấu hình triển khai.

Các Vá lỗi Quan trọng Khác

Một bản sửa lỗi khác ngăn chặn người dùng cấp Contributor trở lên ghi đè lên các bài đăng tùy ý. WordPress cũng đã vá các thiếu sót trong kiểm tra ủy quyền, có thể tiết lộ các bản nháp hoặc slug của bài đăng chờ xử lý cho người đóng góp và tiết lộ tiêu đề của bài đăng cha riêng tư thông qua siêu dữ liệu đính kèm.

Giao diện XML-RPC đã nhận được một bản sửa lỗi bảo mật sau khi các nhà nghiên cứu phát hiện ra rằng nó có thể được sử dụng để xuất bản các bài đăng tùy chỉnh (customize_changeset) trong khi bỏ qua các kiểm tra về khả năng edit_css. XML-RPC trong lịch sử đã là mục tiêu hấp dẫn đối với kẻ tấn công WordPress vì nó có thể cho phép các chức năng xuất bản từ xa và quản trị.

WordPress cũng đã khắc phục một vấn đề mà bất kỳ người dùng đã xác thực nào cũng có thể gán lại quyền sở hữu cho các bình luận, bao gồm cả các ghi chú nội bộ. Trong môi trường xuất bản đa người dùng, điều này có thể ảnh hưởng đến quy trình kiểm duyệt, tổ chức bình luận và tính toàn vẹn của hồ sơ biên tập.

Báo cáo Lỗ hổng

Các lỗ hổng này đã được các nhà nghiên cứu bảo mật báo cáo một cách có trách nhiệm, bao gồm Rafie Muhammad, Jeremy Felt, Paulos Yibelo, pwn.ai, Jesse McNeil, Anthropic, Ben Bidner, HDWSec, hermanhms và viridis.

WordPress cho biết các bản sửa lỗi bảo mật đang được backport đến các nhánh bảo mật được hỗ trợ khi cần thiết, hiện bao gồm các phiên bản cho đến 4.7. Tuy nhiên, chỉ có bản phát hành WordPress mới nhất nhận được hỗ trợ chủ động, do đó, phiên bản 7.1.1 là bản triển khai được khuyến nghị cho các trang web sản xuất. Để tìm hiểu thêm về các bản vá bảo mật mới nhất, bạn có thể tham khảo thông tin trên WordPress.org.