注目★★★★★Techmeme
WordPress に重大脆弱性、数千万サイトが危機状態・ハッカーが既に悪用中
30秒で把握
- 1WordPress の重大脆弱性 2 件が現在ハッカーに悪用中・版 6.9.0~7.0.1 が対象
- 2脆弱なサイトは約 9,000 万と推定・自動更新と Web ファイアウォールが被害を限定
- 3WordPress は直ちの更新呼びかけ・Automattic 運営サイトは事前保護済み
要約
WordPress の重大脆弱性 2 件に対し、複数のサイバーセキュリティ企業が既にハッカーによる悪用を確認した。脆弱性は版 6.9.0~6.9.4 と 7.0.0~7.0.1 を対象とし、WordPress の公式統計では対象版を実行するサイトが 4 億以上だが、セキュリティ専門家の標本調査では脆弱なサイトは 15% 未満と推定され、全体では約 9,000 万サイトが危機に瀕している。WordPress は「直ちに更新」を呼びかけ、可能な限り強制更新を有効化した。
あなたへの影響
WordPress で自社サイトを運営するチームは、本番環境で版 6.9.0~6.9.4 および 7.0.0~7.0.1 を実行していないか本日中に確認し、該当版の場合は直ちに最新版へ更新すべき。
推奨:既に強制更新が展開されている可能性もあるため、サイトの管理パネルとプラグイン・テーマの更新状況も並行して検査を。