CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

WordPressの脆弱性への対応

投稿日:2014年10月17日 更新日:

Webサイト制作をご依頼いただくお客様の多くで、「自社で更新したい」というニーズが増えています。
そこでブログを書くように 管理画面から更新できるツール「CMS」(Content Management System)を導入するケースがあります。

弊社では「新着ちゃん®」という商品名で、機能を絞ってマニュアルがなくてもわかるくらい簡単に更新ができるサービスを自社開発し提供しています。
※「新着ちゃん®」は登録商標です。

「新着ちゃん®」以外でメジャーなツールが「WordPress」というオープンソースです。

WordPressの脆弱性

WordPressをベースに、構築するサイトに合わせてカスタマイズし公開しますが、ベースとなるプログラム、そしてカスタマイズの際に流用する「プラグイン」に、プログラムの不具合やセキュリティ上の脆弱性が後から発覚することがあります。

DA100_L-s

影響度によっては対処が必要なケースも

不具合が発覚すると、セキュリティパッチや対象方法が公開されます。
我々のような運営会社は、その情報を元に自社で管理している(お客様の)サイトでの影響を調査します。
そして必要に応じ対処することになります。

メンテナンスが不可欠

WordPressでの運用を続けていくには(他のオープンソースも基本的には同様ですが)、こういったメンテナンスが必要不可欠になってきます。
不具合の影響況範囲によって、単にパッチをあてがうだけで済むケースもありますし、場合によってはカスタマイズ部分の修正が必要になったりするケースもあり得ます。

対応方法如何によっては、無償 もしくは通常の管理費の範囲内で対応できる場合もありますし、別途費用をご負担いただく必要が出てくる場合もあります。

オープンソースは導入コストを抑えられるが、アフターメンテが必要であるという認識を

影響範囲、その他を鑑み対応方法をジャッジしていくことになりますが、オープンソースはオリジナル設計のシステムに比べ 導入時のコストが大幅に抑えることはできますが、このようにアフターメンテナンスが必要であることは、認識しておく必要があります。

もっとも、オリジナル設計でも 外部要因によるメンテナンスが必要になるケースは もちろんありますが。。

-業界・技術情報
-,

関連記事

Googleマップ「ストリートビュー」はスゴい!

Googleマップの「ストリートビュー」がついに日本でも見られるようになった。 打合せ先の地図を調べようとしたら「ストリートビュー」を体験できた。 初めて行く場所の路地の様子などが事前にわかるのはスゴ …

地域名ドメイン「.yokohama」いよいよ一般登録開始!

サイトのURLやメールアドレスで使うドメインは、「.com」や「.co.jp」などがお馴染みですが、地域名のドメイン(正式には「地理的名称トップレベルドメイン(地域名TLD)」と言う)が、メジャーな都 …

モバイル重視の流れは避けられない!Googleがモバイル対応サイトをSEOで有利にする日がくる!

ついにGoogleもモバイル重視を鮮明に! 先日のブログ(*1)で、弊社の関連するサイトについて、訪問者のモバイル比率をグラフで示した記事をアップした。 (*1)サイトのモバイル比率調べたら意外な大差 …

Web動画は押さえておきたい!セミナーで聞いた企業動画活用のポイントは意外にもアナログ的なことだった

デジハリ主催「企業の動画活用セミナー」に参加 昨日、デジハリ主催の「コクヨチャネルの仕掛け人に聞く、企業の動画活用セミナー ~Web動画は果たして事業成長の起爆剤になるのか~」に参加してきた。 マーケ …

EC-CUBEの脆弱性が発覚(緊急度:高)

ECサイト用オープンソース「EC-CUBE」に緊急度「高」の脆弱性 WordPressなどと並んでオープンソースとして馴染みのある「EC-CUBE」に緊急度の高い脆弱性が発覚し、提供元よりバージョンア …