WordPressは5月7日、コンテンツ管理システム(CMS)の最新版「WordPress 4.2.2」を公開し、新たに見つかった深刻な脆弱性など2件のセキュリティ問題を解決した。
WordPress 4.2.2では新たに、Genericonsアイコンフォントパッケージに存在するクロスサイトスクリプティング(XSS)の脆弱性を修正。また、visual editorにおける潜在的なXSSの危険性に対処した。4月28日公開のWordPress 4.2.1で対処した別のXSS脆弱性についても、さらなる修正を行ったとしている。
セキュリティ問題以外ではWordPress 4.2の公開以降に見つかった13件のバグも修正した。
今回対処した脆弱性はWordPress 4.2.2よりも前の全てのバージョンに存在する。WordPressはユーザーに対して直ちにアップデートするよう強く勧告している。
関連記事
- 「WordPress 4.2」の更新版公開、全バージョンに深刻な脆弱性が存在
セキュリティ企業によれば、WordPress 4.2、4.1.2、4.1.1、3.9.3の各バージョンにクロスサイトスクリプティング(XSS)の脆弱性が存在する。 - WordPressがアップデート、深刻な脆弱性解決でプラグイン更新も
WordPress本体の更新に合わせて多数のプラグインも脆弱性を修正したバージョンが公開された。安全を保つために全てのプラグインを更新するよう呼び掛けている
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.