CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

アクセス集中対策「Web待合室」を設置!

サーバーの過負荷スタックを防ぐ「Web待合室」 弊社のお客様で、毎年パシフィコ横浜で大規模なイベントを開催されるクライアントがある。 コロナ以降 入場者数の制限をすることになり「事前予約制」とすること …

no image

架空請求が。。。

ケータイ(auのCメール)に、架空請求のメールが。。   「サイト未納料金があります。本日18時迄に連絡なき場合、法的手続きを取らせて頂きます。 0120-***-521」だと。。。     あわてて …

Gmailが日本語アドレスに対応!日本語メルアドによるシステムへの影響を考える

ご存じGoogleの提供するメールサービス「Gmail」。ちょうど一ヶ月くらい前、Googleが「Gmailが日本語などアルファベット以外文字を含むメールアドレスとの送受信に対応する」と発表した。 わ …

他人事ではない、、神奈川県立高校ネット出願の不具合

Gmailのセキュリティ強化による波紋。。 神奈川公立高校の入試で、インターネットによる出願システムで「登録アドレスにメールが届かない」という不具合が起きてYahooニュースにも取り上げられる事態が起 …

サイトのアクセス数が4ヶ月で4倍になったワケは?

思いがけずバズることがある! お客様のホームページ制作を行うのと並行して、アクセス解析やアクセスアップのコンサルティングなども行っている。 とあるクライアントさんのサイトで興味深いアクセス数の変化があ …