よかですネット

大好きな家電の話といいなぁと思った情報なんかを少しずつ書きます

レンタルサーバ

WordPress の脆弱性にご注意

投稿日:

WordPress に重大な脆弱性が見つかりました。
http://www.itmedia.co.jp/enterprise/articles/1702/06/news136.html

【今回は、サーバ管理者だけでなく、コンテンツ制作者にも関係がある内容です。】

VPS や AWS などだけでなく、単にレンタルサーバを借りている場合でも、
WordPress の特定のバージョンを利用している場合は、影響があります。

過去に納品しているサイトでも、影響がある場合があり、対応が必要な場合が
あります。(契約やお客様との関係にもよりますが)

今回の脆弱性の対象バージョンは、
・WordPress 4.7.0
・WordPress 4.7.1
です。

これらのバージョンには、外部から簡単な方法で記事の内容を好き勝手に更新
できてしまう脆弱性が存在しており、すでに万単位の数多くのサイトが被害に
あっています。
http://news.yahoo.co.jp/pickup/6229374
http://d.hatena.ne.jp/Kango/20170205/1486314605

国の機関である、情報処理推進機構からも警告が出ています。
http://www.ipa.go.jp/security/ciadr/vul/20170206-wordpress.html

実際にこの脆弱性を使って、サイトを改竄することができるか検証した方が
いらっしゃいます。
http://blog.tokumaru.org/2017/02/wordpress-4.7.1-Privilege-Escalation.html?m=1
このように、非常に簡単な方法で見事に成功しています。

この脆弱性により、サイトの内容を改竄されたり、マルウェア(ウイルスなど)を
仕込まれたサイトに誘導されたりする可能性があります。

これらのバージョンの WordPress を使っていないか、全ての WordPress で制作
したサイトを調査し、アップデートができていないサイトはアップデートを適用
することをお勧めします。これは「直ちに」です。今も被害は広がっています。

また、これらのバージョンを数時間でも使っていた可能性がある場合は、すでに
改竄されている恐れもありますので、記事を更新日順に並べて、改竄にあって
いないか、確認されることをお勧めします。

-レンタルサーバ

執筆者:

関連記事

no image

無料で利用可能なホームページサービス! ウェブクロウ

ネットオウルが提供する無料のレンタルサーバ、ウェブクロウ。 なんと独自ドメインが使えて、しかも無料なのに広告表示もありません。 容量は1GB。個人が趣味で作るホームページなら十分な容量です。 スペック …

no image

ドメインキングのマルチドメインは他社のそれとは全く違う

レンタルサーバーで、一番しょぼいプランでもない限り、大抵はマルチドメインに対応しています。 しかし、大抵のレンタルサーバーでは、アカウント1つにつき、UNIX側のアカウントが1つ割り当てられていて、ア …

no image

あってよかったVPS 月額450円の Osukini Server

今、レンタルサーバで大流行なのがVPS。 Virtual Private Server で、仮想専用サーバとも言います。 このVPSは、Linux サーバを一台丸々インターネット上にレンタルできるサー …

no image

格安ワイルドカードSSL証明書

ワイルドカードSSL証明書と言うのは、*.example.com と言うようなドメインで証明書を作り、*部分は何が何個あっても全て有効になると言うお得な証明書です。 私が、ワイルドカードSSL証明書で …

no image

ドメインキングはほぼタダで借りられる

ドメインキングのネタばかりで恐縮だが、ドメインキングはほぼタダで借りられることをご存じだろうか。 GMOクラウドという会社の株を最小単位持っていれば、半年維持すれば、ドメインキングのMプランという一番 …