
大きなWordpressの脆弱性の話題をXで発見しました。これは怖い・・・!
調べてみるとログインせずとも攻撃できるというかなり危険な脆弱性であったので、ポストの通り早急な対策が必要でした。今回は記事を通して今回のWordpressのの脆弱性「wp2shell」について説明していきます。
- WordPressのの脆弱性「wp2shell」について
- WordPressのの脆弱性「wp2shell」に対する対応策
今回のWordpressの脆弱性について
Xの投稿先のエックスサーバーの記事やその他参考サイトを参照してみました。
記事内容を要約すると下記の通りで、ログインせずとも攻撃できてしまう可能性があり、バージョンアップデートが必要とのことでした。
WordPressの重大な脆弱性について
WordPress本体に、「第三者にWebサイトを乗っ取られる恐れがある重大な脆弱性(セキュリティ上の弱点)」が見つかりました。
この脆弱性の特徴は、ログインしていなくても攻撃できる可能性があることです。
また、使用しているテーマやプラグインに関係なく、対象となるWordPressのバージョンを利用している場合は影響を受ける可能性があります。
現在のところ、この脆弱性を悪用した被害は確認されていません。
しかし被害を防ぐために、一部のレンタルサーバーでは攻撃に利用される通信を一時的に制限する対策を実施しています。
ただし、この対策はあくまで被害を防ぐための一時的な対応です。根本的に脆弱性を解消するには、WordPress本体を最新バージョンへアップデートすることが最も重要です。
もし管理画面にアップデートの通知が表示されている場合は、バックアップを取得したうえで、できるだけ早めに更新することをおすすめします。
アップデートが必要なバージョン
アップデートが必要なWordpressのバージョンは以下でした。まだアップデートできてない人は速やかにアップデートしましょう。
影響を受けるWordPressのバージョン
・WordPress 6.9.0 〜 6.9.4
・WordPress 7.0.0 〜 7.0.1
・WordPress 6.8.0 〜 6.8.5(連携するSQLインジェクションの影響対象)
アップデートについて
以下の修正版以降へ速やかにアップデートが推奨されていました。
・6.9.x をご利用の場合 → 6.9.5 以降
・7.0.x をご利用の場合 → 7.0.2 以降
・6.8.x をご利用の場合 → 6.8.6 以降



