CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

国際ロボット展に行ってきた

国内外の最新ロボット技術、AI等が出展 11/29(水)~12/2(土)まで東京ビッグサイトで開催された「2017国際ロボット展」に行ってきた。 こういった展示会では珍しく土曜日までの開催で、、土曜日 …

お客様からのクレームも。。今まで問題なかった問合せフォームのメールが届かなくなる事例が頻発

Webサイトに「問い合わせフォーム」や「資料請求フォーム」など、メールで連絡できるフォームのページを設置している企業も多いだろう。 今まで問題なく届いていたメールが、最近になって届かなくなったという相 …

no image

横浜市デザイン相談

横浜市で、「横浜市デザイン相談」という事業を行っている。 このデザイン相談、市内に事業所のある中小企業を対象として、年間5回まで ナント無料で相談に乗ってアドバイスをしよう! という太っ腹なもの。 し …

ネットワーク時代のセキュリティ対策

セキュリティとコスト 某大手通信教育会社から膨大な顧客情報が流出した事件について連日報道されている。 弊社でもサイト制作の委託を受けた際、Webサーバーのセキュリティについて少なからず気にされているお …

ドメインの乗っ取りにご注意を!

昨日から今日にかけてのIT系のニュースで国内「.com」サイトでドメイン乗っ取り、不正サイトへの誘導被害もというのがあった。 ※本ブログでは一例を示しています。(この例以外のケースもあり得ます。) 意 …