トップ セキュリティ情報 2017年度 【注意喚起】WordPress に関する複数の脆弱性(CVE-2017-14723)

【注意喚起】WordPress に関する複数の脆弱性(CVE-2017-14723)

2017年10月5日 南大沢 日野 荒川

WordPressの脆弱性について注意喚起です。
※ WordPressとは、ホームページやブログを管理するソフトウェアのひとつです。

【対象】
システム担当者、HP及びブログの管理者が対象となります。
WordPressを使用しているか不明な場合は、構築業者又は保守運用業者にお問合せください。
WordPressを利用されている場合には早急に最新版にアップデートするようお願い申し上げます。

●概要
ブログソフトウェアのWordPressに、リモートから管理者権限を窃取され、コンテンツを操作される脆弱性が存在します。

●脅威
この脆弱性を悪用された場合、攻撃者によってWebサイトを改ざんされたり、マルウェアを仕込まれてマルウェアの配信元として悪用される等、様々な被害が発生する可能性があります。

●対処方法
脆弱性を修正したバージョンが公開されています。
至急、修正バージョンの適用をお願いいたします。

修正後のバージョン:WordPress 4.8.2