Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップデート「WordPress 4.9.1」でセキュリティに関する問題4件を解決 - バグの修正も

コンテンツマネジメントシステム(CMS)である「WordPress」の開発者チームは、セキュリティ上の問題へ対処した「WordPress 4.9.1」をリリースした。利用者に対し、早急にアップデートするよう強く推奨している。

同アップデートは、11月16日にリリースされた「WordPress 4.9」に対するセキュリティアップデート。

権限を持たないユーザーにより「JavaScriptファイル」をアップロードできる問題や、エスケープ処理など、セキュリティに関連するあわせて4件の問題を修正。またこのほかに11件のバグを解消した。

ウェブサイトで公開したほか、利用者に対しては自動更新のほか、手動更新なども通じて配信。利用者に対して早期にアップデートするよう呼びかけている。

(Security NEXT - 2017/11/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ホスティングサービス上のWAF検知、約34%が「WordPress」狙い - SQLi攻撃目立つ
「WordPress」の管理者アカウント狙うフィッシング - DB更新口実に誘導
WordPressの脆弱な追加機能狙う攻撃 - サイト間感染のおそれも
「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に
日本セーリング連盟のオリ強サイトが改ざん - 未使用の旧CMSが原因か
毎月100件超のウェブ改ざん、委託状況含めてチェックを
WordPress向け動画埋込用プラグインにXSSの脆弱性
「WordPress」の脆弱性、重要ファイル削除のおそれ - コード実行の可能性も
セキュリティ更新「WordPress 4.9.7」がリリース - 即時アップデートを強く推奨
ウェブ経由のマルウェア、「WordPress」改ざんサイトから多数検知