官方網站於 11/30 公告 WordPress 3.0.2 釋出的訊息。這是個強制性的安全性更新,請所有舊版 WordPress 都進行升級的動作。這古典短詩(俳句)已成為傳統:
Fixed on day zero
One-click update makes you safe
This used to be hard
(譯注:直翻起來實在不順)
這個維護版本修復了溫和的安全問題,可能允許擁有作者權限的惡意使用者進一步取得進階存取網站的權限,解決了少數的錯誤,並提供了一些額外的安全性增強。非常感謝 Vladimir Kolesnikov 披露詳細的安全問題並負責解決!
下載 3.0.2 或自您網站的管理去選單內從「控制台 > 更新」執行自動更新。您應該立即更新,即使您沒有不可信的帳號。