Vulnerabilidad de Integridad de Cookies en WordPress 2.5

Steven J. Murdoch ha descubierto una vulnerabilidad en WordPress 2.5 que puede permitir que un usuario registrado consiga acceso de administrador en el blog. Solo son vulnerables los blogs con WP 2.5 que permitan a sus usuarios registrar cuentas de usuario.
Según comenta Steven:
Esta vulnerabilidad tiene lugar debido a que es posible modificar las cookies de autentificación sin invalidad la protección criptográfica de integridad
Si un blog WordPress está configurado para permitir libremente la creación de cuentas de usuario, un atacante remoto podría obtener acceso de Administrador a WordPress y luego elevar y luego llegar a ejecutar código arbitrario como usuario del servidor web.
Este fallo está cubierto por la actualización WordPress 2.5.1 así que no tardes en actualizar.
Gracias | Blogsecurity
- También te puede interesar:
- Vulnerabilidad en el plugin WP Spreadsheet
- Agregar un usuario a un blog de Wordpress.com
- Tipos de usuario en Wordpress

RSS


yo actualicé, pero igual pregunto algo.
post atras se habla sobre una key desde el config.php que mejora las cookies. esto será necesario en un blog como el mio donde hay ya mas de 100 usuarios, proximamente foro, y creo no hay expertos en informatica pero se puede vulnerabilizar algo?
sera necesario?
gracias