Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

深刻な脆弱性に対応した「WordPress 4.2.2」が公開 - 即時更新を推奨

深刻な脆弱性を解消したセキュリティアップデート「WordPress 4.2.2」が公開された。WordPressの開発チームは、早期適用を呼びかけている。

20150507_wp_001.jpg
WordPress 4.2.2 Security and Maintenance Release

今回のアップデートは、コンテンツマネジメントシステム(CMS)である「WordPress」におけるセキュリティ上の問題2件を解決したもの。セキュリティ以外のバグについても対処した。

開発グループでは、4月23日に「同4.2」のリリース後、同月28日にセキュリティアップデート「同4.2.1」を公開したばかりだが、あらたな修正を追加、公開した。以前のバージョンすべてが脆弱性の影響を受けるとしている。

「同4.2.2」では、デフォルトテーマである「Twenty Fifteen」をはじめ、多くのテーマやプラグインで利用されるアイコンフォントパッケージ「Genericons」に発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消。「同4.2.1」で対応したXSSの脆弱性「CVE-2015-3440」の修正も含まれる。

またビジュアルエディタ利用時における潜在的なXSSの脆弱性に対する堅牢性を強化。さらにセキュリティ上の問題ではないが、メインテナンスとして「同4.2」における13件のバグについても修正したという。

自動更新による提供が開始されているほか、ダッシュボード経由の手動アップデートやダウンロードにより、早急にアップデートを実施するよう、開発チームは推奨している。

(Security NEXT - 2015/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

テーマなどのカスタマイズができるWordPress向けプラグインに脆弱性
「WordPress」のメンテ機能を提供するプラグインにRCE脆弱性
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
WP向けプラグイン「Social Login」に認証回避の脆弱性
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
WordPress向けファイルアップロード用プラグインに深刻な脆弱性
寄付プラグイン「GiveWP」にRCE脆弱性 - 最新版へ更新を