IT EVANGELIST.NET ロゴ

クライアントの課題をITで解決する

セキュリティ上の問題を解決した「WordPress 4.5.2」がリリース

公開日: 2016/05/10
カテゴリー: WordPress

2016年4月27日にセキュリティ上の問題を解決した「WordPress 4.5.1」が出たところですが、2016年5月7日に再度セキュリティ上の問題を解決した「WordPress 4.5.2」がリリースされました。

WordPress 4.5.2 セキュリティリリース

WordPress 4.5.2

WordPress 4.5.2

SOME脆弱性とXSS脆弱性に対応

今回のバージョンアップでは、サードパーティライブラリである Plupload のSOME脆弱性や、MediaElement.js を利用したXSS脆弱性に対応しています。

WordPress バージョン 4.5.1 およびそれ以前のバージョンは、WordPress がファイルアップロードのために使っているサードパーティライブラリである Plupload を通して SOME (Same Origin Method Execution) 脆弱性にさらされています。WordPress バージョン 4.2 から 4.5.1 は、MediaElement.js を利用して特別に作った URI を使う、反射型 XSS 攻撃に対する脆弱性があります。MediaElement.js は、メディアプレイヤー用のサードパーティライブラリです。MediaElement.js および Plupload は、いずれもこの問題を修正する更新をリリースしています。

また、ImageMagick 画像処理ライブラリの脆弱性についても指摘されています。

さらに、広範に公開された ImageMagick 画像処理ライブラリの脆弱性も複数存在しています。このライブラリは、WordPress に対応した多くのホスティングサービスにおいて使われています。

自動アップデートが始まっている

今回も自動アップデートに対応していますので、自動バックグラウンド更新の設定を行っている場合には自動でアップデートが行われている場合があります。

しかし、自動バックグラウンド更新の設定を行っていない場合や、まだアップデートが行われていない場合には、WordPress 4.5.2をダウンロードして手動で更新するか、ダッシュボードから更新が必要です。

既に、日本語版がリリースされていますので、WordPressの運用をされている方は早急に対応を行いましょう。


弊社では、長年、主にWeシステム開発を必要とするWebコンサルティングに携わって来ましたが、RFPの作成、プロジェクトマネジメント、システム設計及び構築、運用といった段階から「ゴール」を目指す、という事も行なっております。

まずは、現状の問題点を洗い出す「監査」や「Web解析」も行なっておりますので、Webサイト構築、Webサイトリニューアル、Webシステム構築・リニューアルをご検討の場合には、是非ご相談下さい。

タグ: , , , ,
Nexusシリーズ まとめ バナー データ通信SIM まとめ バナー 二見・鳥羽・伊勢神宮 まとめ バナー

検索

ウチムラヒロシ アイコン 運営者:ウチムラ ヒロシ

神戸出身。 コラムを書いたり、コンサルティングしたり、企画書を書いたり、コードを書いたり、サーバ組んだりしてます。

関連サイト

喰意地 kuiiji
mautic is open source marketing automation