谷歌紧急修复Site Kit插件严重错误导致网站瘫痪

谷歌昨日下午紧急发布了WordPress Site Kit插件的重大更新,针对一个影响未知数量用户的关键漏洞进行了紧急修复。在Twitter和WordPress.org插件支持论坛上,众多用户纷纷报告遭遇网站异常现象。受影响的用户反映,所有安装了Site Kit的站点均出现严重错误,导致插件被迫进入恢复模式并停用,部分情况下甚至完全阻止访问WordPress仪表盘。

“8月11日星期三,我们检测到Site Kit插件中存在一个致命错误,该错误可能由其他使用无前缀版本Composer的插件或主题触发。”Google Site Kit支持主管Bethany Chobanian Lang在官方论坛发布的技术公告中解释道。此次发布的1.38.1版本包含了针对该问题的紧急修复程序,由于问题严重性足以导致网站瘫痪,谷歌不得不通过此次更新立即关闭用户站点。

谷歌紧急修复Site Kit插件严重错误导致网站瘫痪

版本维护团队在发现问题的24小时内便展开调查,但截至目前仍无法确定具体是哪些插件或主题会触发该错误。谷歌开发者关系工程师Felix Arntz表示:”虽然用户报告未提及特定插件或主题,但错误日志已明确指向Site Kit中存在缺陷的代码。”他进一步指出:”从技术层面分析,这个有问题的代码实际上在Site Kit中存在数月之久,可能是最近其他插件/主题更新后暴露了这一隐患。”

经过对主流插件的排查,Arntz确认尚未发现会导致问题的具体插件。鉴于Site Kit插件庞大的用户群体,随着更多用户意识到潜在风险,预计将出现更多受影响站点。自2019年推出以来,该插件已累计获得超过百万活跃安装量,其中35.6%的用户仍在使用1.38.x版本。值得注意的是,旧版本无法直接应用此次补丁,但所有运行Site Kit 1.38版并开启后台自动更新的用户将自动获得修复补丁。

文章网址:https://www.wpbull.com/chajian/24970.html