Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の脆弱性を修正した「WordPress 4.7.1」 - 「PHPMailer」の更新も

WordPressの開発グループは、複数のセキュリティに関する問題へ対処した「同4.7.1」をリリースした。すべての利用者に対して、早急にアップデートするよう強く推奨している。

今回のアップデートは、「同4.7」において判明した8件のセキュリティに関する問題へ対処したもの。2件の「クロスサイトスクリプティング(XSS)」に関する脆弱性を解消。

Flashファイルをアップロードした際やウィジェット編集モードにおける「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性のほか、「REST API」で投稿を行ったユーザーの情報が参照できる問題などを修正した。

さらにリモートよりコードが実行されるおそれがある「PHPMailer」の脆弱性に対処。すでにWordPressや著名なプラグインは影響を受けないことが判明しているが、脆弱性を解消した「PHPMailer」へと更新した。

また同アップデートではセキュリティ以外に関しても62件のバグを修正したという。さらに開発グループは、「同4.7.1」とあわせて「同4.6.2」をリリース。「REST API」に関する脆弱性を除く「同4.7.1」で対処した7件の問題へ対応している。

(Security NEXT - 2017/01/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ