Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Varoitukset > 2007 > CERT-FI varoitus 06/2007

CERT-FI varoitus 06/2007

4.3.2007

WordPress ohjelmistoversion 2.1.1 jakelupaketti sisältää haitallista ohjelmakoodia

WordPress on yleisesti käytetty ohjelmisto blog-tyyppisten www-sivustojen julkaisualustana. Ohjelmiston jakelupalvelimena toimivalle wordpress.org -palvelimelle on murtauduttu ja ohjelmistoversion 2.1.1 jakelupakettiin on lisätty haitallista ohjelmakoodia.

Lisäys mahdollistaa hyökkääjälle oman ohjelmakoodin suorittamisen haavoittuvaa WordPress-ohjelmaversiota käyttävällä palvelimella. Haitallinen versio on ollut ainoastaan wordpress.org-palvelimella. WordPress-ohjelmiston Subversion-jakelupakettia ei ole muutettu.

VAROITUKSEN KOHDERYHMÄ:

  • Wordpress.org-palvelimelta haetulla WordPress 2.1.1 ohjelmistolla toteutetut www-sivustot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmisto versioon 2.1.2 ohjelmiston julkaisijan ohjeiden mukaisesti.

LISÄTIETOA:

PÄIVITYSHISTORIA:

4.3.2007, kello 00.00: Julkaistu

Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio