WordPress 2016'dan beri süregelen kritik güvenlik açığını kapattı
Öne çıkanlar
- Açık, kimlik doğrulaması yapmamış saldırganların sunucuda uzaktan kod çalıştırmasına yol açabiliyor.
- WordPress 4.7'den 7.1.1'e kadar olan tüm sürümler güvenlik açığından etkilendi.
- WordPress 7.1.2 sürümü yayımlandı ve düzeltme geriye dönük olarak tüm eski dallara uygulandı.
WordPress, 2016 yılından bu yana yayımlanan tüm sürümleri etkileyen ve 10 üzerinden 9,2 kritiklik puanına sahip bir güvenlik açığını yayımladığı güncellemelerle giderdi. Kimlik doğrulaması gerektirmeyen bu açık, sayfa şablonu çözümleme sürecindeki dizin geçişi (path traversal) hatasını kullanarak sunucuda uzaktan kod çalıştırılmasına zemin hazırladı.
Söz konusu açık, get_page_template() işlevinin etkin tema dizini dışındaki okunabilir PHP dosyalarını dahil etmesine imkan tanıdı. Açığın istismar edilmesi için etkin temanın 'page-' ile başlayan bir üst dizin içermesi ve sunucuda okunabilir bir hedef PHP dosyasının bulunması gibi ön koşulların sağlanması gerekti. Twenty Twelve, Twenty Fourteen gibi resmi temaların yanı sıra Neve, Hestia ve Sydney gibi üçüncü taraf temalar da risk altında yer aldı.
WordPress ekibi, güvenlik düzeltmesini içeren WordPress 7.1.2 sürümünü kullanıma sundu ve yamayı 4.7 sürümüne kadar olan tüm eski dallara geriye dönük olarak aktardı. Robert Ressl tarafından sorumlu bildirim ilkeleri çerçevesinde keşfedilen açık için yöneticilerin kurulu sistemleri ilgili yama sürümlerine güncellemeleri istendi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.