Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ更新「WordPress 4.2.1」を緊急リリース - 深刻なXSSの脆弱性

WordPressの開発チームは、4月23日にリリースした「WordPress 4.2」に深刻なセキュリティ上の問題が見つかったとして、急遽「同4.2.1」をリリースした。

脆弱性を修正した「WordPress 4.2.1」
脆弱性を修正した「WordPress 4.2.1」

WordPressに関しては、4月21日にセキュリティアップデートとなる「同4.1.2」を公開。複数の脆弱性を修正するとともに、4月23日にはジャズピアニスト「Bud Powell」にちなみ、コードネーム「Powell」を持つマイナーアップデート「同4.2」を公開したばかり。

今回その「同4.2」において、深刻なクロスサイトスクリプティング(XSS)の脆弱性が見つかったもの。公開からわずか4日のスピード公開となった。ここ1週間に2回のセキュリティリリースと、マイナーアップデートを行ったことになる。

セキュリティアップデートは、自動更新やダッシュボードからの手動アップデート、ダウンロードで提供しており、WordPressの開発チームは、できるだけ早くアップデートするよう、強く推奨している。

(Security NEXT - 2015/04/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けのGDPR対応プラグインに深刻な脆弱性 - 乗っ取りや改ざん被害が発生
「WordPress」向けAMP対応プラグインに深刻な脆弱性 - アップデートで修正
「WordPress」の人気eコマースプラグインに脆弱性 - 権限昇格のおそれ
「WordPress」向けeラーニングシステム構築プラグインに複数脆弱性
「WordPress」向けカレンダープラグインにXSSの脆弱性
ホスティングサービス上のWAF検知、約34%が「WordPress」狙い - SQLi攻撃目立つ
「WordPress」の管理者アカウント狙うフィッシング - DB更新口実に誘導
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か