Augustis ilmus WordPressile lühikese aja jooksul mitu turvauuendust. Kõige tõsisem neist parandas ühe kriitilise ja ühe kõrge ohutasemega turvaprobleemi ning WordPress käivitas mõjutatud veebides isegi automaatse sunduuenduse.
See ei tähenda, et peaksid oma veebilehe pärast paanikasse sattuma. Küll aga on praegu hea hetk kontrollida, kas uuendused jõudsid sinu veebilehele kohale ja kas pärast uuendamist töötab kõik nii nagu peab.
Mis muutus?
WordPress avaldas 17. juulil versiooni 7.0.2, millega parandati kaks tõsist turvaviga. Sellele järgnesid augustis versioonid 7.0.3 ja 7.0.4, mis sisaldasid veel täiendavaid turvaparandusi.
Turvauuendused võivad rakenduda automaatselt, kuid sellele ei tasu pimesi lootma jääda. Automaatne uuendamine võib ebaõnnestuda näiteks serveri seadistuse, failiõiguste, vähese kettaruumi või veebis varem välja lülitatud automaatsete uuenduste tõttu.
19. augustil lilmis ka suurem WordPress 7.1. versiooniuuendus “Mary Lou”. See lisab uusi võimalusi ja parandusi, kuid suuremate versiooniuuenduste puhul tasub enne kontrollida kasutatava teema ja pistikprobrammide ühilduvust.
Mida veebilehe omanik peaks teadma?
Kontrolli oma WordPressi töölaual menüüd Töölaud -> Uuendused. Kui veeb kasutab vanemat WordPressi versiooni või näitab ootel uuendusi, ei ole parim lahendus vajutada kohe kõigi uuenduste juures korraga nuppu “Uuenda”.
Turvaline uuendamine võiks sisaldada vähemalt järgmisi samme:
- Tee veebilehest ja andmebaasist värske varukoopia.
- Uuenda WordPress, teema ja pistikprogrammid kontrollitud järjekorras.
- Vaata pärast uuendamist üle veebilehe olulisemad lehed.
- Testi kontaktivorme, menüüd ja mobiilivaadet.
- E-poe puhul tee läbi ostukorvi ja maksmise teekond.
Uuenduse õnnestumine ei tähenda ainult seda, et WordPress kuvab teadet “uuendatud”. Oluline on kontrollida ka seda, et veebilehe külastaja jaoks töötab kõik endiselt korrektselt.
E-poe omanikel tasub kontrollida ka WooCommerce’i lisasid
Augustis avaldati eraldi turvaparandused ka kahele WooCommerce’i lisale:
- WooCommerce Subscriptions tuleb uuendada vähemalt versioonile 9.1.0. Kõige tõsisema parandatud turvavea kaudu võinuks volitamata isik saada kontrolli veebilehe üle.
- Stripe for WooCommerce tuleb uuendada versioonile 10.8.5 või kasutatava versioonirea vastavale parandatud versioonile.
Need teated puudutavad ainult e-poode, kus vastav lisa on kasutusel. Kui sinu e-poe makselahendus toimib näiteks Montonio kaudu ja Stripe’i lisa pole paigaldatud, siis Stripe’i uuendus sinu poodi ei puuduta.
Kas automaatsetest uuendustest piisab?
Automaatsed turvauuendused on kasulik kaitsekiht, kuid need ei asenda regulaarset veebihooldust. Uuenduste kõrval tuleb jälgida, kas varukoopiad päriselt toimivad, pistikprogrammid on omavahel ühilduvad ja veeb säilitab pärast muudatusi oma funktsionaalsuse.
Eriti oluline on see e-poodide, broneerimislahenduste ning kontaktivormidega veebide puhul, kus väike tehniline tõrge võib tähendada saamata jäänud tellimust või päringut.
Kui sa ei tea, kas sinu veeb sai vajalikud turvauuendused kätte, saame selle üle kontrollida. Websome’i hoolduspakettides jälgime WordPressi, teema ja pistikprogrammide (pluginate) uuendusi ning kontrollime pärast hooldust, et veebilehe olulisemad funktsioonid töötaksid.
Allikad:
WordPress 7.0.2 turvauuendus
WordPress 7.0.4 turvauuendus
WordPress 7.1 väljalase
WooCommerce Subscriptions turvateade
Stripe for WooCommerce’i turvateade
