CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

またまた、、WordPressに深刻な脆弱性

投稿日:

auto0006

今度は「深刻な」との前置き付き。。

WordPressの脆弱性については10/2のブログ(WordPressの脆弱性への対応)でも書きましたが、またまた脆弱性が発覚しました。

しかも今度は「深刻な」との前置き付き。。

ITメディアのニュース記事はこちら > WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ
以下、要点を抜粋

ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

対処には最新版へのバージョンアップ

最新版「WordPress 4.0.1」が公開されているので、これにバージョンアップすることで対処可能だが、、WordPressの個別カスタマイズをやっていたり、かなり古いバージョンのWordPressからだと、単純にバージョンアップしただけでは正常に動作しなくなる可能性もある。

また、サーバーにインストールされているPHPのバージョンが古かったりした場合にも、最新版に更新できない、などの不都合が起こる。

大がかりな対処が必要なケースも。。

現在の動作環境、カスタマイズ状況等によっては、かなり大がかりな対策が必要になってくる場合もあります。

対応方法は個々のケースによって異なってきますので、サイト制作会社、サーバー会社、または保守管理担当者にご相談ください。

放っておくと、万が一の場合 会社の信頼を失墜させる恐れもありますので、くれぐれもご注意を!

-業界・技術情報
-,

関連記事

GoogleマップAPIの料金体系が変更された!

今年(2025年)3月1日から大幅変更 お客様のWebサイトでGoogleマップにピンを設置して表示しているサイトがある。 今までは Google Maps APIが無料の範囲内だったのだが、、急にG …

善意の人は要注意!チェーンメールと架空請求

意外と引っかかる人がいるので要注意! 昨日今日と、立て続けにスパム(チェーンメールと架空請求メール)に遭遇したので、ちょっと書いておこう。 善意で回覧してしまうチェーンメール 昨日Facebookの知 …

JIMTOF2018(日本国際工作機械見本市)に行ってきた。

中小企業向けのIoT 11月4日の日曜日、東京ビッグサイトで開催されていたJIMTOF2018(日本国際工作機械見本市)に行ってきた。 この手の展示会は通常平日開催されるのが一般的だが、JIMTOFは …

請負契約に関する消費税増税の扱い

ソフトウェア等 請負契約の経過措置 弊社では、ホームページ制作やシステム開発等を請け負い(依託され)、構築・納品していますが、契約日から納品日まで概ね数ヶ月を要します。 そのため契約日と納品日の関係で …

新手のスパム!Analyticsの解析で「social-buttons.com」からのReferralが大量にきてる!

アクセス数が増えて喜んでいたら。。 Google Analytics でお客様のサイトを分析していたら、参照元が「social-buttons.com / referral」からのアクセスが大量に来て …