ニュース
» 2017年09月21日 08時10分 公開

WordPressの更新版公開、直ちに適用を

最新版となる「WordPress 4.8.2」では、SQLインジェクションの脆弱性や、複数のクロスサイトスクリプティング(XSS)の脆弱性などが修正された。

[鈴木聖子ITmedia]
WordPress WordPressの最新バージョンが公開された

 オープンソースのコンテンツ管理システム(CMS)WordPressのセキュリティ問題を修正する更新版が、9月19日付で公開された。WordPressを使っているWebサイトは直ちに更新するよう、強く勧告している。

 最新版となる「WordPress 4.8.2」では、4.8.1までのバージョンに存在するSQLインジェクションの脆弱(ぜいじゃく)性や、複数のクロスサイトスクリプティング(XSS)の脆弱性などが修正された。セキュリティ問題のほかに、6件の不具合なども修正されている。

WordPress 「WordPress 4.8.2」では、4.8.1までのバージョンに存在するSQLインジェクションの脆弱性や、複数のクロスサイトスクリプティング(XSS)の脆弱性などが修正された

 米セキュリティ機関のUS-CERTによると、これら脆弱性を悪用されれば、リモートの攻撃者にWebサイトを制御される可能性もあるという。

 WordPressの更新版は、管理画面でダッシュボードに表示される更新のリンクをクリックすると適用できる。自動更新を有効にしていれば、バックグラウンドで自動的に配信される。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

Web上に公開されている数百億単位のデータを自動収集して解析――京都大学が取り組む日本の先端研究に耐え得るクラウド基盤に求められる4つのポイントを解説!

ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?

米国オバマケアの象徴「HealthCare.gov」は、ある理由で危機的状況にあった。それを救ったのが「MarkLogic」だ。MarkLogicの「強み」と「その効果」をキーパーソンに聞いた

まだ現役で動いているのに、サポート期間が終わる…。そんなハードウェアに“延命”という選択肢があるのをご存知ですか?

VMware環境をクラウド化するにあたって重要視したい「ベアメタルサーバ」という選択肢。そのメリットを最大限活かせるクラウドとは?

働き方の可視化、顔認証によるセキュリティ向上施策など、情シスが今押さえるべき最新ニュースを紹介

IFRS最新基準の強制適用まで残り1年半。「決算開示は3倍、仕訳パターンは4倍以上」という開示項目の増加に対応するために情シスがすべきことは。

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

100社700超のプロジェクト実績を持つ開発会社が挑戦。デジタルトランスフォーメーションを加速する新しい開発スタイルとは。モバイル向けシステム開発、成功の秘訣とは

エンタープライズ分野への実用化があまり進んでいないディープラーニング。多くの企業が導入でつまづいてしまうポイントをエバンジェリストが解説します!

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

手ぶらでもOK。セキュアな入退管理のほか、勤怠管理に、マーケティングに、さまざまなソリューションを組み合わせた顔認証の新たな活用方法をご紹介。

年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説

Special

- PR -

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

デジタルトランスフォーメーションを加速する新しい開発サービスとは

何がスゴいの? 何に使える? エバンジェリストが分かりやすく解説します

できる限り長く使い続けたいハードウェア。サポート終了後も使い続けるために

働き方の可視化で生産性を向上!顔認証など最新技術のニュースをお届けします

入退管理だけじゃない。勤怠管理に、マーケティングに、顔認証の今をご紹介。

社内無線LANのトラブルにもう振り回されない、最新アクセスポイントの秘密

IFRS最新基準の強制適用まで残り1年半!情シスがすべきことは。

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

マルチモデルDBとは何だ? ようやく見えた!? 「次世代データベース」の真の姿

面倒な「IT資産管理」をアウトソーシング。コストも減るし、リスクも減る!

企業活動はネットワークの安定あればこそ。厄介なDNS/DHCPどうする?

オンプレ環境の移行で失敗しないためのポイント 実現できるクラウドは?

今あるシステムを「本当にそのまま」移行できるんです―それ、どういう意味?

パッケージソフトを売る企業から、クラウドサービスを売る企業へ。MSの変革

大きな騒ぎとなった「WannaCry」。「鉄壁の防御」が被害の原因に?

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤の要件

アプリケーション単位のきめ細かな制御で、高度化するサイバー攻撃に対応!!

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

「HPE Gen10 サーバー プラットフォーム」の真の価値をじっくり解説

ピックアップコンテンツ

- PR -

注目のテーマ