CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

モバイル重視の流れは避けられない!Googleがモバイル対応サイトをSEOで有利にする日がくる!

ついにGoogleもモバイル重視を鮮明に! 先日のブログ(*1)で、弊社の関連するサイトについて、訪問者のモバイル比率をグラフで示した記事をアップした。 (*1)サイトのモバイル比率調べたら意外な大差 …

オンライン決済サービス「WebPay」サービス終了

4月末でサービス終了 昨年10月、ネット上のオンライン決済代行サービスである「WebPay」(運用会社:ウェブペイ株式会社)が、突然「2017年4月末でサービスを終了する」と発表した。 WebPayは …

あやしいスパム「hao123をスタートページに設定しませんか?」。。

勝手にインストールされるスパム… Firefoxを使っていたら、突然「hao123をスタートページに設定しませんか?」というアラートウィンドが開いた。 何やらアヤシイ予感がしたのでググッて …

不正アクセスでスパムメールの踏み台に。。

セキュリティホールを突かれたり、安易なパスワードを破られたり、はたまた モニタに付箋紙でパスワードを貼り付けていたり、、 不正アクセスされる要因はいろいろあるが、、 不正アクセスによる被害にはいろいろ …

サーバーや技術的な社内勉強会を開催しました。

意外と奥が深いサーバー関連の技術的なノウハウ 今週の月曜日、社内でサーバーや技術的な勉強会を開催しました。 「Webサイトを公開」するには、デザインやコーディングの技術の他に、インターネットの仕組みや …