1. ホーム
  2. インフォメーション
  3. セキュリティ情報
  4. WordPress に深刻な脆弱性

コンテンツ

セキュリティ情報

WordPress に深刻な脆弱性

2014年11月21日(金曜日)掲載


■概要
WordPress.org は WordPress の脆弱性に対処するために WordPress 4.0.1 をリリースしました.この脆弱性により,クロスサイトスクリプティング(XSS),Webサイトをハッキングされたり,クロスサイトリクエストフォージェリ(CSRF)攻撃を仕掛けられたりする恐れががあります.

■対象
WordPress 4.0 以下のバージョン

今回の問題は,WordPress 3.9.2以下に存在するものですが,WordPress 4.0 に関してもいくつかのセキュリティ上の問題の修正が行われていますので,WordPress 4.0.1 へ速やかにアップデートをお願いします.

■対策
この問題は,使用している OS のベンダや配布元が提供する修正済みのバージョンに,該当する製品を更新することで解決します.

■関連文書
WordPress.org.
WordPress 4.0.1 Security Release

SANS Internet Storm Center
Critical WordPress XSS Update

ITmedia Inc.
WordPress,深刻な脆弱性を修正 XSS攻撃の恐れ

お問い合わせ 京都大学 情報部 情報基盤課 セキュリティ対策掛
電話番号:075-753-7490(内線7490)
E-mail:i-s-officeiimc.kyoto-u.ac.jp
お問い合わせフォーム

セキュリティ情報トップへ戻る

 

Copyright © Institute for Information Management and Communication, Kyoto University, all rights reserved.