{"id":8720,"date":"2023-12-06T23:20:15","date_gmt":"2023-12-06T22:20:15","guid":{"rendered":"https:\/\/www.maintenance-cms-wp.fr\/?p=8720"},"modified":"2023-12-06T23:20:15","modified_gmt":"2023-12-06T22:20:15","slug":"mise-a-jour-critique-de-wordpress-6-4-2-pour-contrer-une-vulnerabilite-severe","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/mise-a-jour-critique-de-wordpress-6-4-2-pour-contrer-une-vulnerabilite-severe\/","title":{"rendered":"Mise \u00e0 jour critique de WordPress 6.4.2 pour contrer une vuln\u00e9rabilit\u00e9 s\u00e9v\u00e8re"},"content":{"rendered":"<p>La s\u00e9curit\u00e9 de WordPress est un sujet crucial pour tous les utilisateurs et d\u00e9veloppeurs de sites web. R\u00e9cemment, une mise \u00e0 jour importante a \u00e9t\u00e9 publi\u00e9e pour WordPress, visant \u00e0 corriger une vuln\u00e9rabilit\u00e9 critique. Cet article explore en d\u00e9tail cette mise \u00e0 jour et ses implications pour la s\u00e9curit\u00e9 des sites WordPress.<\/p>\n<h4>Contexte de la Mise \u00e0 Jour<\/h4>\n<p><strong>Le 6 d\u00e9cembre 2023<\/strong>, WordPress a publi\u00e9 la version 6.4.2, qui inclut un correctif pour une cha\u00eene de Property Oriented Programming (POP) introduite dans la version 6.4. Cette vuln\u00e9rabilit\u00e9, combin\u00e9e \u00e0 une faille distincte d&rsquo;injection d&rsquo;objet, pourrait permettre \u00e0 des attaquants d&rsquo;ex\u00e9cuter du code PHP arbitraire sur un site, menant \u00e0 une prise de contr\u00f4le compl\u00e8te du site.<\/p>\n<h4>Analyse Technique<\/h4>\n<p>La vuln\u00e9rabilit\u00e9 r\u00e9side dans la classe WP_HTML_Token, introduite dans WordPress 6.4 pour am\u00e9liorer l&rsquo;analyse HTML dans l&rsquo;\u00e9diteur de blocs. Cette classe comporte une m\u00e9thode magique <code>__destruct<\/code> qui est automatiquement ex\u00e9cut\u00e9e apr\u00e8s le traitement de la requ\u00eate PHP. Un attaquant capable d&rsquo;exploiter une vuln\u00e9rabilit\u00e9 d&rsquo;injection d&rsquo;objet aurait un contr\u00f4le total sur les propri\u00e9t\u00e9s <code>on_destroy<\/code> et <code>bookmark_name<\/code>, lui permettant d&rsquo;ex\u00e9cuter du code arbitraire sur le site.<\/p>\n<h4>Le Correctif<\/h4>\n<p>Le correctif apport\u00e9 est simple mais efficace. Il ajoute une m\u00e9thode <code>__wakeup<\/code> \u00e0 la classe WP_HTML_Token, qui g\u00e9n\u00e8re une erreur d\u00e8s qu&rsquo;un objet s\u00e9rialis\u00e9 de cette classe est d\u00e9s\u00e9rialis\u00e9, emp\u00eachant ainsi l&rsquo;ex\u00e9cution de la fonction <code>__destruct<\/code>.<\/p>\n<h4>Recommandations<\/h4>\n<p>Il est fortement recommand\u00e9 \u00e0 tous les utilisateurs de WordPress de mettre \u00e0 jour imm\u00e9diatement leur site vers la version 6.4.2. Cette mise \u00e0 jour est cruciale pour la s\u00e9curit\u00e9 du site, surtout si d&rsquo;autres vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes.<\/p>\n<h4>Conclusion<\/h4>\n<p>Cette mise \u00e0 jour de WordPress souligne l&rsquo;importance de maintenir les syst\u00e8mes \u00e0 jour pour garantir la s\u00e9curit\u00e9 des sites web. Partager cette information avec d&rsquo;autres utilisateurs de WordPress est essentiel pour pr\u00e9venir les risques de s\u00e9curit\u00e9 majeurs.<\/p>\n<p>&nbsp;<\/p>\n<h4 style=\"text-align: center;\">La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d\u2019\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 59\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p style=\"text-align: right;\">\n","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 de WordPress est un sujet crucial pour tous les utilisateurs et d\u00e9veloppeurs de sites web. R\u00e9cemment, une mise \u00e0 jour importante a \u00e9t\u00e9&#8230;<\/p>\n","protected":false},"author":2,"featured_media":8721,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[474,31,50,32,30],"tags":[511,155,493,509,43,515,488,513,35],"class_list":["post-8720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-communique-wordpress","category-plugins","category-securite","category-vulnerabilite","category-wordpress","tag-administration-de-site-web","tag-core","tag-corrections-de-vulnerabilites","tag-hameconnage","tag-securite","tag-securite-cms","tag-securite-wordpress","tag-vulnerabilite-wordpress","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=8720"}],"version-history":[{"count":1,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8720\/revisions"}],"predecessor-version":[{"id":8722,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8720\/revisions\/8722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/8721"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=8720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=8720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=8720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}