{"id":9307,"date":"2018-07-06T11:26:00","date_gmt":"2018-07-06T09:26:00","guid":{"rendered":"https:\/\/www.host-fusion.com\/blog\/?p=9307"},"modified":"2018-07-06T11:26:00","modified_gmt":"2018-07-06T09:26:00","slug":"actualizacion-de-seguridad-wordpress-4-9-7-cierra-dos-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/www.host-fusion.com\/blog\/2018\/07\/06\/actualizacion-de-seguridad-wordpress-4-9-7-cierra-dos-vulnerabilidades\/","title":{"rendered":"Actualizaci\u00f3n de seguridad WordPress 4.9.7, cierra dos vulnerabilidades"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignnone size-full wp-image-9308\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497.jpg\" alt=\"WordPress 4.9.7\" width=\"833\" height=\"252\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497.jpg 833w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497-300x91.jpg 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497-768x232.jpg 768w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497-705x213.jpg 705w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/07\/wordpress497-450x136.jpg 450w\" sizes=\"(max-width: 833px) 100vw, 833px\" \/><\/p>\n<p>A esperas de WordPress 5.0 sale una actualizaci\u00f3n de seguridad, WordPress 4.9.7 y en breve tendremos WordPress 4.9.8 con la opci\u00f3n de instalarte el famoso Gutenberg, para que te se vaya haciendo el cuerpo.<\/p>\n<p>Seg\u00fan el blog oficial de WordPress, la versi\u00f3n 4.9.7 soluciona un problema de seguridad en los medios y 17 fallos detectados desde un par de versiones atr\u00e1s y el fallo de seguridad que afecta desde la versi\u00f3n 3.7.<\/p>\n<p>Pero en realidad, esta versi\u00f3n de WordPress soluciona 2 fallos de seguridad, uno de ellos detectado y reportado hace 7 meses y que no se hace alusi\u00f3n alguna en esta actualizaci\u00f3n, pero que existe.<\/p>\n<p>De hecho, esta segunda vulnerabilidad que consist\u00eda en un exploit igualmente en los medios, era necesario tener acceso como m\u00ednimo de autor para poder ejecutarla y borrar archivos como el htaccess y el wp-config entre otros.<\/p>\n<p>Tanto Nintech, Wordfence y el propio descubridor de la vulnerabilidad, Ripstech, publicaron sus propios parches, este \u00faltimo, hace 7 meses, desde que lo report\u00f3 al equipo de seguridad de WordPress.<\/p>\n<p>Nintech en su Ninjafirewall aplic\u00f3 una regla de seguridad e igualmente Wordfence en sus respectivos firewalls.<\/p>\n<p>Ninjafirewall ofreci\u00f3 la regla de seguridad desde su versi\u00f3n gratuita y Wordfence solo a sus suscriptores de pago, pasada un semana se aplica a todos.<\/p>\n<p>Igualmente nosotros, desarrollamos nuestra propia regla de seguridad en nuestro WAF para proteger a todos nuestros clientes.<\/p>\n<p>Os sigo contando, resulta, que Wordfence durante el desarrollo de su regla de seguridad, profundiza en el tema y descubre que no solo esa era la vulnerabilidad, sino que hab\u00eda una segunda, la incluye en su regla de seguridad de su firewall, se lo comunica a WordPress y guarda silencio, por el tema de la responsabilidad y porque ya hab\u00eda tenido varios rifi rafes por este asunto con los responsables de seguridad de WordPress.<\/p>\n<p>En fin, que no es una, son dos vulnerabilidades, que esta es una actualizaci\u00f3n autom\u00e1tica y que afecta desde la versi\u00f3n 3.7, que si tu WordPress no se ha actualizado, te recomendamos que actualices para poner tu sitio seguro.<\/p>\n<p>Links a la cronolog\u00eda comentada:<\/p>\n<ul>\n<li>Primera vulnerabilidad descubierta y reportada hace 7 meses en el blog <strong><a href=\"https:\/\/blog.ripstech.com\/2018\/wordpress-file-delete-to-code-execution\/\" target=\"_blank\" rel=\"noopener\">Ripstech<\/a><\/strong><\/li>\n<li>Segunda vulnerabilidad reportada por <strong><a href=\"https:\/\/www.wordfence.com\/blog\/2018\/07\/details-of-an-additional-file-deletion-vulnerability-patched-in-wordpress-4-9-7\/\" target=\"_blank\" rel=\"noopener\">Wordfence<\/a><\/strong><\/li>\n<\/ul>\n<h2>\u00bfQuieres un 15% de descuento para siempre en hosting WordPress y el dominio gratis por un a\u00f1o?<\/h2>\n<p><a class=\"aligncenter\" href=\"https:\/\/www.host-fusion.com\/hosting-wordpress\/\"><img decoding=\"async\" class=\"aligncenter wp-image-9129 size-full\" title=\"15% dto hosting WordPress HostFusion\" src=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/03\/25-dto-copia.png\" sizes=\"(max-width: 560px) 100vw, 560px\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/03\/25-dto-copia.png 560w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/03\/25-dto-copia-300x169.png 300w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2018\/03\/25-dto-copia-450x253.png 450w\" alt=\"15% dto hosting WordPress\" width=\"560\" height=\"315\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A esperas de WordPress 5.0 sale una actualizaci\u00f3n de seguridad, WordPress 4.9.7 y en breve tendremos WordPress 4.9.8 con la opci\u00f3n de instalarte el famoso Gutenberg, para que te se vaya haciendo el cuerpo. Seg\u00fan el blog oficial de WordPress, la versi\u00f3n 4.9.7 soluciona un problema de seguridad en los medios y 17 fallos detectados [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":9308,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,567,751,1119,376],"tags":[1353],"class_list":["post-9307","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-alojamiento-web","category-hosting-2","category-hosting-wordpress-2","category-seguridad-wordpress","category-wordpress","tag-actualizacion-de-seguridad-wordpress-4-9-7"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/9307","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/comments?post=9307"}],"version-history":[{"count":0,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/9307\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/media\/9308"}],"wp:attachment":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/media?parent=9307"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/categories?post=9307"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/tags?post=9307"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}