CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

[備忘録]GoogleAnalytics:ページ毎のアクセス解析方法

ページ毎に絞り込む方法 ホームページ制作に欠かせない、Webサイトのアクセス解析ツール「Google Analytics」(グーグルアナリティクス)で、ページ毎に表示する方法を。 行動→サマリーから …

no image

[SNS]TwitterのウィジェットをMovableTypeのサイドバーに追加する方法

Twitterのウィジェットをサイドバーに MovableType3.36での方法です。(MT4での手順はいくつかあったが、MT3ベースの手順はあまり見あたらずMT4を参考にトライ) ※あくまでもワタ …

間違いだらけのSEO対策

順位が上がることが目的ではない、売上が上がることが目的のはずだ! 検索エンジンで上位に上げるための対策をSEO対策と言うが、SEO対策を専門に行う業者がいたりするくらい SEO対策にはさまざまなノウハ …

サーバー攻撃、請負う闇サイトの代行業者

サーバーを攻撃する代表的な手法「DDoS攻撃」 サーバーを攻撃する代表的な手法に「DDoS攻撃」がある。 DDoS攻撃(分散サービス妨害:Distributed Denial of Service A …

no image

スパムメールにご用心

スパムメールも沢山くるが、今日のは かなり紛らわしい。。 「Amozonご注文商品の発送」(Amazonではない!!) さすがにリンクはクリックはしなかったが、メールを開くまでは気がつかなかった。。 …