Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress 4.9.5」がリリース、セキュリティ関連など28件のバグを修正

コンテンツマネジメントシステム(CMS)の「WordPress」の開発チームは、セキュリティアップデート「同4.9.5」をリリースした。早期にアップデートを実施するよう強く推奨している。

20180405_wp_001.jpg
開発者チームは「同4.9.5」へのアップデートを強く推奨している

今回のアップデートでは、「同4.9.4」および以前のバージョンに存在する3件のセキュリティに関する問題へ対処。特定の関数における「HTML」のエスケープやリダイレクトの方法、「localhost」の取り扱いなどを見直した。

またセキュリティとは関係ない25件のバグに対処したという。開発チームでは、「同3.7」以降の利用者に対し、できるだけ早期にアップデートするよう強く推奨している。

最新版は、ウェブサイトから入手できるほか、ダッシュボードよりアップデートをすることが可能。また自動アップデートを有効化している場合は、自動的に更新されるとしている。

(Security NEXT - 2018/04/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開