ニュース
» 2017年11月02日 09時00分 公開

WordPressの更新版「4.8.3」公開、SQLインジェクション誘発の恐れ

米セキュリティ機関US-CERTも、脆弱性を悪用されればリモートの攻撃者にセンシティブな情報を取得される恐れがあるとして、ユーザーや管理者に対応を呼び掛けた。

[鈴木聖子ITmedia]

 オープンソースのコンテンツ管理システム(CMS)「WordPress」のセキュリティアップデートが10月31日付で公開された。WordPressを使っているWebサイトに対し、直ちに更新するよう強く勧告している。

 WordPressによると、最新版の「WordPress 4.8.3」では、本来想定しない安全でないクエリーが出力されてしまう問題に対処した。この問題は、SQLインジェクション攻撃に利用される可能性が指摘されている。

photo WordPressのセキュリティアップデートとして「4.8.3」が公開された

 WordPress本体に関してはこの問題に対する直接的な脆弱性は認められないものの、プラグインやテーマに不備が生じて脆弱性をもたらす危険性があるため、対応を強化したとしている。

 米セキュリティ機関US-CERTも、脆弱性を悪用されればリモートの攻撃者にセンシティブな情報を取得される恐れがあるとして、ユーザーや管理者に対応を呼び掛けた。

 WordPressの更新版は、管理画面でダッシュボードに表示される更新のリンクをクリックすると適用できる。自動更新を有効にしていれば、バックグラウンドで自動的に配信される。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。

「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?

「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

ゲヒルン/さくらインターネットの石森氏講演に見る、モバイルを活用したリモートワークの危険性と、そうした脅威に対して先進的な企業が行っている対策とは何か?

Special

- PR -

「社内ネットワークなら安全だ」は脆弱性の根源。その理由を専門家が空かす

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

数百万の会員にサービスを提供するCRMは、なぜDBにSQL Serverを選んだのか?

移行しろと言っているのに移行できない情シスを、責めてはいけない5つの理由

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

ビジネスリスクになりかねない“運用管理現場の疲弊”を解決する方法とは?

「仕様は変えるな」「とにかくExcel」 悲しき情シスたちの「無茶振り」苦労話

"データの見える化"でビジネス貢献を! それを支えるERPはDBに何を選んだのか

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -