長期休暇中には、アップデートの適用を怠ってしまうこともある。2021年5月4日にWordPressのプラグイン「WordPress Download Manager」で2つの脆弱性が見つかった。修正版はリリース済みのため迅速にアップデートを適用してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
日頃からツールのアップデート適用を怠っていなくとも、長期休暇中に明らかになった脆弱(ぜいじゃく)性については見落としていることもある。
セキュリティ企業Defiantは2021年7月29日(現地時間)、同社のブログでCMS「WordPress」のプラグイン「WordPress Download Manager」に2つの脆弱性が存在していたと伝えた。これを利用すれば、機密情報の開示や遠隔による任意のコード実行が可能になるため注意が必要だ。同脆弱性は2021年5月5日(現地時間)に修正パッチがリリースされている。
WordPressプラグインにゼロデイの緊急脆弱性、すでに悪用確認で要対応
ワイヤレスデバイスを安全に利用するポイントは? NSAがガイダンスを公開
「IE」の脆弱性を利用した新たなサイバー攻撃が見つかる ソーシャルエンジニアリングとの併用も確認
IPカメラのファームウェアに緊急の脆弱性 複数ベンダーの製品に利用されており注意が必要Copyright © ITmedia, Inc. All Rights Reserved.