Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の脆弱性を解消した「WordPress 4.5.2」がリリース

コンテンツマネジメントシステム(CMS)であるWordPressの開発チームは、複数の脆弱性を修正したセキュリティリリース「WordPress 4.5.2」をリリースした。アップデートを強く推奨している。

サードパーティ製のライブラリに関する複数の脆弱性へ対応したもの。ファイルのアップロードに用いる「Plupload」における同一生成元メソッド実行(SOME)の脆弱性「CVE-2016-4566」や、「MediaElement.js」における反射型クロスサイトスクリプティング(Reflected XSS)の脆弱性「CVE-2016-4567」を解消した。

これら脆弱性は、Masato Kinugawa氏や独Cure53のMario Heiderich氏、File Descriptor氏より報告されたものだという。最新版はダウンロードより入手できるほか、ダッシュボードよりアップデートや、バックグラウンドによる自動更新による提供も開始している。開発チームは、早急にアップデートを実施するよう強く推奨している。

(Security NEXT - 2016/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
SAP、3月の月例パッチを公開 - 新規アドバイザリ21件を公開
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
サーバ製品「HPE Cray XD670」の管理ソフトに深刻な脆弱性
「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも
図書館管理システム「Koha」に複数脆弱性 - アップデートで修正
PerconaのDB管理ツールに深刻な脆弱性 - 更新と侵害有無の確認を
「Microsoft Edge」にアップデート - Chromiumの脆弱性修正を反映
「Chrome」のGPU脆弱性修正、WebKit関連のゼロデイ脆弱性と判明
「PHP」に複数脆弱性 - セキュリティアップデートがリリース