WP_Image_Editor_Imagick 指令注入漏洞 修复方案
本文最后更新于 2893 天前,其中的信息可能已经有所发展或是发生改变。

前言

首先还是觉得阿里云云盾帮助发现漏洞的功能非常的棒,但是自动修复是需要花钱的,如果经费拮据的朋友就无法购买相关服务了,所以,以后阿里云、腾讯云的一些漏洞提示,我们都将提供自己动手解决的方法。

如果有漏洞我没有写解决方法,情及时联系我~

漏洞介绍

事件还得追究到 ImageMagick 曝重大漏洞,上传图片即可植入木马 ,天啦噜,这漏洞的影响力可是不小呢!

首先,还是需要修复自己服务器上的 ImageMagick 的漏洞,升级软件即可,如果是虚拟主机请发工单让他们修复。如果没有安装过,嘿嘿,那就没有必要了。

修复

一、修改 wp-includes/media.php

二、注释掉

require_once ABSPATH . WPINC . ‘/class-wp-image-editor-imagick.php’;

就 ok 了!

三、还是继续等 WordPress 的 4.5.3 版本,或者 4.6 吧。

 

评论

  1. 8年前
    2016-5-20 15:07:14

    您好,正在使用您2013年制作的Memcache-2.2.7-v2 amh4.2扩展,在这也也找不到相关资料了,只好问一下您了,请问默认安装后的端口和用户名在哪儿查看?

    • 博主
      Lucifer
      8年前
      2016-5-20 18:30:19

      这下好了,三年过去了,我也忘记了

  2. 8年前
    2016-5-20 15:07:14

    您好,正在使用您2013年制作的Memcache-2.2.7-v2 amh4.2扩展,在这也也找不到相关资料了,只好问一下您了,请问默认安装后的端口和用户名在哪儿查看?

    • 博主
      Lucifer
      8年前
      2016-5-20 18:30:19

      这下好了,三年过去了,我也忘记了

本文评论已关闭
上一篇
下一篇