CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

no image

Google 次から次へと。。

毎日のように新しいサービス、技術をリリースしてくるGoogleだが、、 また新しい技術が公開された!   http://markezine.jp/article/detail/5822   紙の文章を …

[備忘録]WordPressの常時SSL化でBizVektorテンプレートの対応

[常時SSL化(3)]WordPress:BizVektorの落とし穴 常時SSL化については、下記ブログで述べてきたが、 ・[常時SSL化(1)]Webサイトの常時SSL化 ・[常時SSL化(2)] …

翻訳サイトから情報漏洩の危険性!

便利の裏に潜む脆弱性 インターネットはとても便利だ。 翻訳サイトも充実しており、ワタシの拙い知識で英語を読むより 翻訳サイトで日本語変換した方がよっぽど理解できちゃったりする。。(>_<) …

便利な小ワザ:よく使うフォルダを仮想ドライブにしちゃおう!

Windowsの「仮想ドライブ」が意外と便利! よく使うフォルダは「仮想ドライブ」にしておくと、簡単にアクセスできて便利! 例えば、LAN環境で繋がっている共用フォルダなど、エクスプローラの「ネットワ …

no image

[PC遠隔操作事件]横浜市Webサイトへの小学校襲撃予告

最近お会いした方から「アットライズさん大変だったんじゃない?」と言われることが何回かありました。 当社で横浜市公式サイトのリニューアルを担当させていただいたことをご存じで、今回の遠隔操作事件の対応で大 …