INFO 各サービスからの新着情報

2017.02.10

WordPressの脆弱性について

情報処理推進機構は2017年2月7日、WordPressの脆弱性についてのアナウンスを行いました。
弊社では、該当する脆弱性が存在するバージョンが適用されているwordpressのバージョンを、「開発者が脆弱性を修正した最新版」にアップデート対応しております。
ご不明の点がございましたら、弊社までお問い合わせください。
以下、「情報処理推進機構」様のwebサイト(https://www.ipa.go.jp/security/…/vul/20170206-wordpress.html)からの一部抜粋となります。
########
WordPress には、REST API の処理に起因する脆弱性が存在します。
本脆弱性が悪用された場合、遠隔の第三者によって、サーバ上でコンテンツを改ざんされる可能性があります。
本脆弱性を悪用する攻撃コードが確認されていますので、対策済みのバージョンへのアップデートを大至急実施してください。
影響を受ける時バージョン
WordPress 4.7.0 から WordPress 4.7.1
開発者が脆弱性を修正した最新版
WordPress 4.7.2
########