Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の脆弱性を修正した「WordPress 4.7.1」 - 「PHPMailer」の更新も

WordPressの開発グループは、複数のセキュリティに関する問題へ対処した「同4.7.1」をリリースした。すべての利用者に対して、早急にアップデートするよう強く推奨している。

今回のアップデートは、「同4.7」において判明した8件のセキュリティに関する問題へ対処したもの。2件の「クロスサイトスクリプティング(XSS)」に関する脆弱性を解消。

Flashファイルをアップロードした際やウィジェット編集モードにおける「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性のほか、「REST API」で投稿を行ったユーザーの情報が参照できる問題などを修正した。

さらにリモートよりコードが実行されるおそれがある「PHPMailer」の脆弱性に対処。すでにWordPressや著名なプラグインは影響を受けないことが判明しているが、脆弱性を解消した「PHPMailer」へと更新した。

また同アップデートではセキュリティ以外に関しても62件のバグを修正したという。さらに開発グループは、「同4.7.1」とあわせて「同4.6.2」をリリース。「REST API」に関する脆弱性を除く「同4.7.1」で対処した7件の問題へ対応している。

(Security NEXT - 2017/01/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Movable Type」に権限なくアップデートできる脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響