【注意喚起】WordPressの重大な安全上の問題(脆弱性)に関するお知らせ
世界中で広く利用されているホームページの管理・運用システム「WordPress(ワードプレス)」において、危険性の高い安全上の問題(脆弱性)が報告されました。本件に関する当社側の状況と、今後の対応についてご案内いたします。
今回確認された不具合について
WordPressのシステム内に、悪意ある第三者がログイン用のIDやパスワードを入力することなく、サイト内部へ侵入できてしまう重大な不具合が見つかりました。通常、管理画面へのアクセスにはログイン認証が必要です。しかし今回の不具合では、その確認手順をすり抜けて侵入される恐れがあります。万が一侵入された場合、次のような被害が発生する可能性があります。
- ホームページの内容が無断で書き換えられる
- 不正なプログラムが仕込まれ、他者への攻撃拠点にされる
ログイン情報がなくても攻撃が成立してしまう仕組みのため、世界規模で急速な被害拡大が懸念されています。
当社が提供する定期保守サポート(ホームページ保守業務委託契約)をご契約中のお客様のWebサイトにつきましては、すでに当社側で影響の確認を行い、修正プログラムの適用などの安全対策を完了しております。お客様側で特別な操作を行う必要はございませんので、どうぞご安心ください。
定期保守サポートをご契約されていないお客様や、自社または制作会社様で管理を行われているお客様におかれましては、ご利用中のWordPressや機能を追加するプログラム(プラグイン)を、ただちに安全なバージョンへ更新することが求められます。
【補足】影響を受けるWordPressのバージョン
ご利用中のWordPressのバージョンによって、今回の安全上の不具合(脆弱性)への対応が必要かどうかが分かれます。自社サイトの管理画面などで設定状況をご確認ください。下記のバージョンをご利用中の場合、今回報告された「ログインなしで外部から侵入される危険性」が存在するため、速やかなシステム更新が必要です。なお、WordPress公式は最新バージョンの利用を推奨しています。
| 対応が必要なバージョン | 修正バージョン |
|---|---|
| 7.1.0 – 7.1.1 | 7.1.2 |
| 7.0.0 – 7.0.5 | 7.0.6 |
| 6.9.0 – 6.9.8 | 6.9.9 |
| 6.8.0 – 6.8.9 | 6.8.10 |
| 6.7.0 – 6.7.8 | 6.7.9 |
| 6.6.0 – 6.6.8 | 6.6.9 |
| 6.5.0 – 6.5.11 | 6.5.12 |
| 6.4.0 – 6.4.11 | 6.4.12 |
| 6.3.0 – 6.3.11 | 6.3.12 |
| 6.2.0 – 6.2.12 | 6.2.13 |
| 6.1.0 – 6.1.13 | 6.1.14 |
| 6.0.0 – 6.0.15 | 6.0.16 |
| 5.9.0 – 5.9.17 | 5.9.18 |
| 5.8.0 – 5.8.16 | 5.8.17 |
| 5.7.0 – 5.7.18 | 5.7.19 |
| 5.6.0 – 5.6.20 | 5.6.21 |
| 5.5.0 – 5.5.21 | 5.5.22 |
| 5.4.0 – 5.4.22 | 5.4.23 |
| 5.3.0 – 5.3.24 | 5.3.25 |
| 5.2.0 – 5.2.27 | 5.2.28 |
| 5.1.0 – 5.1.25 | 5.1.26 |
| 5.0.0 – 5.0.28 | 5.0.29 |
| 4.9.0 – 4.9.32 | 4.9.33 |
| 4.8.0 – 4.8.31 | 4.8.32 |
| 4.7.0 – 4.7.36 | 4.7.37 |
安全対策のご相談・作業代行について
システムの更新作業は、適切な手順で行わないと画面が表示されなくなったり、デザインが崩れたりする技術的なリスクを伴います。対応を放置すると、自社サイトの被害だけでなく、訪問されたお客様に被害を及ぼし、企業の信用に関わる事態にもつながります。コウシンでは安全状態の診断やシステムの更新作業の代行を承っております。「自社のサイトが安全かどうかわからない」「自力での更新作業に不安がある」といったご不安がございましたら、当社のお問い合わせ窓口までご相談ください。貴社ホームページを安全に保つための適切な対策をご支援いたします。




“コスパ最強”の勤怠管理システム


