CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

[備忘録]WordPressの自動更新を抑止する方法(その2)

WordPressの自動更新、便利だが不具合のリスクも Webサイトの制作で「WordPress」を使うことが多いかと思う。 テーマやプラグインなど 幅広く提供されているので とても便利なツールである …

サイトのモバイル比率調べたら意外な大差が!業種によってこんなにも差があったアクセス分析結果

いろいろな業種でモバイル比率を比較! 近年、スマートフォンの普及率がどんどん高くなっているのはご承知の通り。 サイト制作も「モバイルファースト」と言って、携帯端末向けサイトをより重要視する傾向も一段と …

SSL証明書って本当に必要?

SSLは データを暗号化し盗み見などを防ぐ技術 Webサイトの申込みフォーム等で広く普及している「SSL」。 URLが通常の「http://」ではなく「https://」になり、ブラウザのURL欄に鍵 …

ディスクのバックアップ、ベストな方法とは?(その1)

備えあれば憂いなし、のバックアップ! 以前のブログで、ハードディスクの丸ごとバックアップ方法について記載したが、今回はファイルのバックアップ方法について、いろいろと試行錯誤しながらやっと落ち着いた方法 …

ウィルスメール、警視庁も注意呼びかけ!「日本郵便 インボイス用紙」「請求書」

最近のスパムは とても巧妙で一見それとわからない 昨日、「日本郵便 インボイス用紙」や「請求書」などのタイトルがついたスパムメールが大量に届いた。 添付ファイルもzipではなく、Excelだったりした …