[記事数:1,202] 日本を元気にするキーワード、地域活性化×中小企業× ITのTips and Quotes(秘訣と引用文)
creative  link  memo 

WordPress、7月に発見された深刻な脆弱性を修正



WordPress、7月に発見された深刻な脆弱性を修正
Charlie Osborne (Special to ZDNet.com) 翻訳校正: 編集部 2016年09月12日 10時21分

index.iapp_thum630 WordPressは米国時間9月7日、同社のコンテンツ管理システム(CMS)で発見された深刻な脆弱性に対処するアップデートを公開した。同社はウェブ管理者に向けて、すぐさまアップデートを実施するよう呼びかけている。

 「WordPress 4.6.1」とともに公開されたセキュリティアドバイザリによると、このアップデートはクロスサイトスクリプティング(XSS)を可能にする脆弱性と、パストラバーサル関連の不備という、2つの深刻なセキュリティ上の問題に対処しているという。

 XSSを可能にする脆弱性は、7月にオランダのセキュリティ関連コミュニティーが開催したバグ発見プログラム「Summer of Pwnage」において、SumOfPwnの研究者であるCengiz Han Sahin氏が発見したものだ。この脆弱性を悪用することで、攻撃者はある種の仕掛けを施した画像ファイルを作成してWordPressにアップロードするという手段によって、悪意のあるJavaScriptコードを注入できるようになる。

 この脆弱性を悪用すれば、遠隔地から悪意のあるコードを実行できるだけでなく、セッショントークンやログイン認証情報の奪取を含むさまざまな攻撃が可能になる。

 パストラバーサルに関する深刻な脆弱性は、アップグレードパッケージのアップローダ内に存在している。これは、WordPressセキュリティチームのDominik Schilling氏によって発見された。

 WordPressによると、これらの問題は4.6.1よりも前のすべてのバージョンに存在しているという。また同社は今回のアップデートで、「WordPress 4.6」に存在している15件のバグについても修正している。こういったバグには、サーバの設定時における電子メール関連の問題や、アイキャッチ画像(サムネイル)のプレビュー時におけるおかしな挙動、プラグインインストール時に発生する無限ループの問題などが含まれている。

 WordPress関連の脆弱性としてはこの他にも6月に、「WP Mobile Detector」プラグイン内でゼロデイ脆弱性が発見されている。その際には、同製品が稼働する1万以上のウェブサイトに危険が及んでいるとセキュリティ研究者らは警告していた。





FavoriteLoadingお気に入りAdd to favorites
WordPress脆弱性プラグイン&テーマ WordPress用プラグイン「All in One SEO Pack」に情報管理不備の脆弱性 | マイナビニュース WordPress用プラグイン「All in One SEO Pack」における情報管理不備の脆弱性に関する情報を、JVN(Japan Vulnerabi...
複数のWordPressプラグインに脆弱性「Vulnerabilities Identified i... 複数のWordPressプラグインに脆弱性  l ead=8月12日(米国時間)、Threatpostに掲載された記事「Vulnerabilities Identified in Several WordPress Plugins|Threatpost|The first stop for ...
WordPress向けフォームプラグイン「Ninja Forms」に脆弱性... WordPress向けフォームプラグインに脆弱性 WordPress向けに提供されているフォームプラグイン「Ninja Forms」に脆弱性が含まれていることがわかった。 「同2.9.18」にクロスサイトスクリプティングの脆弱性が含まれていたもので、以前のバージョンも影響を受ける。 ...
60万以上のサイトで導入済のWordPress用フォームプラグイン「Ninja Forms」に脆弱性... 60万以上のサイトで導入済のWordPress用フォームプラグインに脆弱性 コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「Ninja Forms」に、SQLインジェクションの脆弱性が判明した。 同プラグインは、フォーム機能を追加できるソフ...
WordPress用プラグイン「WP-OliveCart」に複数の脆弱性(JVN)脆弱性と脅威 セキ... WordPress用プラグイン「WP-OliveCart」に複数の脆弱性(JVN)脆弱性と脅威 セキュリティホール・脆弱性 2016年10月21日(金) 08時00分 独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1...
IPA、WordPressの脆弱性対策で最新版へのアップデートを呼びかけ... IPA、WordPressの脆弱性対策で最新版へのアップデートを呼びかけ 2017/02/06 19:21  独立行政法人情報処理推進機構(IPA)は2月6日、WordPressの脆弱性対策について発表した。 影響を受けるバージョンは、WordPress 4.7.0からWordPres...
「WordPress」に深刻な脆弱性 – セキュリティ更新が公開... 「WordPress」に深刻な脆弱性 - セキュリティ更新が公開 コンテンツマネージメントシステム(CMS)の「WordPress」に、深刻な脆弱性が含まれていることがわかった。脆弱性を解消するセキュリティアップデートが公開されており、早急に更新するよう強く推奨されている。 セキュリティ...
WordPressへ「お気に入り機能」を追加するプラグインにXSSの脆弱性... WordPressへ「お気に入り機能」を追加するプラグインにXSSの脆弱性 コンテンツマネジメントシステム(CMS)のWordPress向けに提供されているプラグイン「WP Favorite Posts」に脆弱性が含まれていることがわかった。 同プラグインは、WordPressへ「お気に...
キャッシュプラグイン「WP Super Cache」に複数の脆弱性... キャッシュプラグイン「WP Super Cache」に複数の脆弱性 コンテンツマネジメントシステム「WordPress」向けに提供されているプラグイン「WP Super Cache」に複数の脆弱性が含まれていることがわかった。アップデートが公開されている。 「WP Super Cache...
WP人気SEOプラグイン「WordPress SEO by Yoast」にブラインドSQLiやCSR... WP人気SEOプラグインにブラインドSQLiやCSRFの脆弱性 コンテンツマネジメントシステム(CMS)の「WordPress」向け提供されているプラグイン「WordPress SEO by Yoast」において複数の脆弱性が修正された。 同製品は、WordPressにおいてサーチエンジ...




コメントを残す