WordPress 6.3.2:維護及安全更新的歷史回顧

← 所有文章

WordPress 6.3.2:維護及安全更新的歷史回顧

WordPress 於 2023 年 10 月 12 日推出 6.3.2,包含 19 項核心錯誤修正、22 項區塊編輯器修正及八項安全修正。本文記錄當年的版本,並非建議今天安裝 6.3.2。

當年修正了哪些安全問題

修正範圍包括使用者電郵地址可能外洩、RCE POP 鏈漏洞、文章連結導覽/應用程式密碼畫面/註腳的跨網站指令碼(XSS)問題、私人文章留言外洩、已登入使用者執行短代碼,以及快取污染造成的阻斷服務。官方公告列出研究人員的貢獻,並說明該版本的修正範圍。

放回當年的發布背景

當時,安全修正亦回補至 WordPress 4.1 及之後的分支;公告預定於 2023 年 11 月 7 日推出 WordPress 6.4。這些歷史資料並不表示舊分支今天仍受支援。文中涉及 6.4 測試版及發布討論頻道的資料,同樣是歷史背景,並非現行測試指引。

今天應如何更新網站

查看 WordPress 最新的版本資訊,以及後台提供的更新。更新正式網站前,先備份檔案及資料庫、確認可以還原,並測試佈景主題與外掛的相容性。自動更新取決於網站設定;應核實實際安裝版本和更新結果,不能假設程序已成功完成。

更新後需要檢查甚麼

測試登入、表單、搜尋,以及結帳或會員流程。檢查錯誤記錄,確認排程工作及備份仍正常運作。更新能修正它所涵蓋的漏洞,但不能證明曾遭入侵的網站已清理乾淨。如發現不明管理員帳戶或檔案被修改,仍須進一步調查。

貢獻者及後續協助

此版本由 Joe McGill、Aaron Jorbin 和 Jb Audras 主導,David Baumwald 協助。完整貢獻者及研究人員名單見官方公告。如想參與開發,請參閱目前的 WordPress 核心貢獻者手冊。如需 Managed-WP 網站支援,請使用下方即時聊天按鈕。

來源及延伸閱讀