Quantcast
Channel: ITmedia TOP STORIES 最新記事一覧
Viewing all articles
Browse latest Browse all 17593

WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ

$
0
0
wdpr01.jpg

 ブログ作成ソフトの更新版となる「WordPress 4.0.1」が11月20日に公開された。クロスサイトスクリプティング(XSS)などの深刻な脆弱性が修正されており、ユーザーに対して自分のWebサイトを直ちに更新するよう呼び掛けている。

 WordPressのブログによると、WordPress 4.0.1では3件のXSSの脆弱性を含め、計8件の脆弱性を修正した。悪用された場合、Webサイトをハッキングされたり、クロルサイトリクエストフォージェリ(CSRF)攻撃を仕掛けられたりする恐れがある。脆弱性は3.9.2までのバージョンに存在する。

 更新版は、自動更新を有効にしていれば自動的に配信される。脆弱性のほか、4.0に存在していた23件のバグも修正された。

 セキュリティ機関のSANS Internet Storm Centerは、今回WordPressで修正されたようなXSSの危険性について、「WebサイトのHTMLを改ざんされる恐れがあり、ログイン用フォームなどのフォームタグも簡単に改ざんできてしまう」と解説する。「攻撃者はユーザーが入力した内容を入手し、変更することができてしまう。

つまり、攻撃者に完全にコントロールを握られることになる」と述べ、XSSの脆弱性はもっと注目されるべきだと指摘している。

関連キーワード

WordPress | 脆弱性 | XSS | Web | CSRF


Copyright© 2014 ITmedia, Inc. All Rights Reserved.


Viewing all articles
Browse latest Browse all 17593

Trending Articles