明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

WordPress口令重置用戶名枚舉漏洞

[摘要]影響版本: WordPress 2.6.5/WordPress MU 2.7.1程序介紹: WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。 漏洞分析:WordPress對(duì)于使用已有的用戶名...

影響版本:

WordPress 2.6.5/WordPress MU 2.7.1

程序介紹:

WordPress是一款免費(fèi)的論壇Blog系統(tǒng)。

漏洞分析:

WordPress對(duì)于使用已有的用戶名和不存在用戶名的登錄嘗試會(huì)返回不同的結(jié)果, 這降低了暴力猜測(cè)攻擊的復(fù)雜性;此外在使用口令重置界面請(qǐng)求新口令的時(shí)候, 對(duì)于已有的和不存在的用戶名也會(huì)返回不同的結(jié)果。

解決方案:

廠商補(bǔ)。

WordPress

---------

目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序, 我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://wordpress.org/


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。