よかですネット

大好きな家電の話といいなぁと思った情報なんかを少しずつ書きます

レンタルサーバ

WordPress の脆弱性にご注意

投稿日:

WordPress に重大な脆弱性が見つかりました。
http://www.itmedia.co.jp/enterprise/articles/1702/06/news136.html

【今回は、サーバ管理者だけでなく、コンテンツ制作者にも関係がある内容です。】

VPS や AWS などだけでなく、単にレンタルサーバを借りている場合でも、
WordPress の特定のバージョンを利用している場合は、影響があります。

過去に納品しているサイトでも、影響がある場合があり、対応が必要な場合が
あります。(契約やお客様との関係にもよりますが)

今回の脆弱性の対象バージョンは、
・WordPress 4.7.0
・WordPress 4.7.1
です。

これらのバージョンには、外部から簡単な方法で記事の内容を好き勝手に更新
できてしまう脆弱性が存在しており、すでに万単位の数多くのサイトが被害に
あっています。
http://news.yahoo.co.jp/pickup/6229374
http://d.hatena.ne.jp/Kango/20170205/1486314605

国の機関である、情報処理推進機構からも警告が出ています。
http://www.ipa.go.jp/security/ciadr/vul/20170206-wordpress.html

実際にこの脆弱性を使って、サイトを改竄することができるか検証した方が
いらっしゃいます。
http://blog.tokumaru.org/2017/02/wordpress-4.7.1-Privilege-Escalation.html?m=1
このように、非常に簡単な方法で見事に成功しています。

この脆弱性により、サイトの内容を改竄されたり、マルウェア(ウイルスなど)を
仕込まれたサイトに誘導されたりする可能性があります。

これらのバージョンの WordPress を使っていないか、全ての WordPress で制作
したサイトを調査し、アップデートができていないサイトはアップデートを適用
することをお勧めします。これは「直ちに」です。今も被害は広がっています。

また、これらのバージョンを数時間でも使っていた可能性がある場合は、すでに
改竄されている恐れもありますので、記事を更新日順に並べて、改竄にあって
いないか、確認されることをお勧めします。

-レンタルサーバ

執筆者:

関連記事

no image

あってよかったVPS 月額450円の Osukini Server

今、レンタルサーバで大流行なのがVPS。 Virtual Private Server で、仮想専用サーバとも言います。 このVPSは、Linux サーバを一台丸々インターネット上にレンタルできるサー …

no image

格安SSL証明書

いまさら、SSL証明書なんて、DV(ドメイン認証)なら、Let’s Encrypt があるので、お金を払ってまで必要かと言われたら、必要ない気もしますが、興味のある人がいるかもしれないので …

no image

Vultr が安くなっていたのでベンチ取りました

みんな大好き Vultr だよ! https://www.vultr.com/ いずれも東京リージョンで計測しました。 512MB 1core 20GBSSD 500GB転送量 ($2.5=285円/ …

no image

初心者も上級者も満足のホームページサービス デジデジ

デジデシはベットが提供する無料レンタルサーバ。 独自ドメインが利用可能で、広告も出ない。 容量は2GB。最大ファイルサイズは1ファイルあたり3MBまでとなっているが、個人用途では十分と言える。 これは …

no image

ドメインキングはほぼタダで借りられる

ドメインキングのネタばかりで恐縮だが、ドメインキングはほぼタダで借りられることをご存じだろうか。 GMOクラウドという会社の株を最小単位持っていれば、半年維持すれば、ドメインキングのMプランという一番 …