พบบั๊กเปลี่ยนรหัสผ่านผู้ใช้ Admin ใน WordPress 2.8.3 ควรอัพเกรดทันที

by lew
12 August 2009 - 17:18

มีรายงานถึงบั๊กล่าสุดของ WordPress 2.8.3 ที่เปิดช่องให้แฮกเกอร์สามารถสร้าง URL ขึ้นมาโจมตีเว็บได้ โดยการโจมตีจะทำให้รหัสผ่านของผู้ใช้ Admin ถูกเปลี่ยนไป

บั๊กนี้ไม่ร้ายแรงอย่างที่คิดนัก โดยแฮกเกอร์นั้นไม่สามารถเข้าถึงสิทธิ Admin ของ WordPress ได้ เพียงแต่ผู้ใช้ Admin นั้นจะไม่สามารถเข้าใช้งานได้ตามปรกติ อย่างไรก็ตามทางทีมงาน WordPress ได้ออก WordPress 2.8.4 ออกมาแล้ว และแนะนำให้ผู้ใช้อัพเกรดทันที

ที่มา - DarkNet, WordPress

Blognone Jobs Premium