F.Ko-Jiの「一秒後は未来」ではウェブやSEO、API、RSSといった技術的ネタから、ちょっとした豆知識や梅酒、エンタメ系まで様々な情報を不定期にお届けしています。

F.Ko-Jiの「一秒後は未来」 > IT > WordPress 2.8.4未満にかなりやばめのセキュリティーホールがあるらしいので要アップグレード

WordPress 2.8.4未満にかなりやばめのセキュリティーホールがあるらしいので要アップグレード

  • B!
スポンサード リンク

Mashable で昨日も今日も記事があがっていたのでお知らせ。

» WordPress Attack Underway: WordPress Users Must Upgrade [ALERT]
» WordPress Responds to Attack: “Please Upgrade”

WordPress 2.8.4未満には、隠れた管理者アカウントを勝手に作成されてしまったりするというかなりやばめの脆弱性があるようです。(2.8.4であれば大丈夫)

情報源の「Old WordPress Versions Under Attack « Lorelle on WordPress」によると、この脆弱性をついた攻撃を受けてしまうともうWordPressを一旦削除してクリーンインストールせざるをえなくなるようです。

攻撃を受けたかどうかを見分ける方法は2通りあるようで、

  • パーマリンクに example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/ のような「eval」と「base64_decode」が入った見慣れないものが存在しないかどうか
  • 見慣れない管理者ユーザーが追加されていないかどうか

という点を確認すればよいとのこと。もし大丈夫であれば、すぐにでも 2.8.4 にアップグレードしてほしいとのことです。

最近のWordPressは管理画面から簡単にアップグレードできるみたいですが、古いバージョンを使っている場合はかなり面倒そうです。その場合は「WordPress | 日本語 » アップグレード」からたどってみてください。

[2010-01-12] RSS フィードの URL が変わりました。お手数ですが RSS リーダーへの再登録をお願いします。
Subscribe with livedoor Reader Add to Google Subscribe with Fastladder My Yahoo!に追加 Bloglinesで閲読登録 はてなRSSに追加 エキサイトリーダーに登録


コメントを投稿

(承認されるまでコメントは表示されません。)

IT

English version

前のエントリー: « 梅酒が飲める飲食店データベースをAPIを使って構築する方法
次のエントリー: Gadget Party裏話(その2)「ガジェットの画像がうまく取得できません!」 »

トラックバック

このエントリーのトラックバックURL:

この一覧は、次のエントリーを参照しています: WordPress 2.8.4未満にかなりやばめのセキュリティーホールがあるらしいので要アップグレード:

» WordPress2.8.4未満にかなりやばめのセキュリティホールが確かにあった。 from 本質思考道場
やられました。WordPressのアップグレードは割とこまめにやっていたのですが、2009年8月12日にリリースされたWordPress2.8.4は、リリ... [詳しくはこちら]

タイトル:

URL:

リンク用HTMLタグ:

Agile Media Network

AMN Partner Blog

広告掲載について

東京ナイロンガールズ
最近の注目記事
持っているガジェット
powered by Gadget Party
最近のつぶやき
えもにゅ

↑ 気持ち記録サービス「えもにゅ」です

このブログの読者になる

F.Ko-Jiの「一秒後は未来」 - RSSフィード

クマでもわかるこのブログの便利な更新チェック方法

DailyFeed

あわせて読みたいブログパーツ

フィードメーター - F.Ko-Jiの「一秒後は未来」

月別アーカイブ


<< March 2010
SuMoTuWeThFrSa
 123456
78910111213
14151617181920
21222324252627
28293031 
人気エントリー
TopHatenar
携帯からのアクセスは
QRコード
http://mob.fkoji.com/