株式会社オープンウェアは ホームページ制作と オープンソースを使用した社内システム構築で 福岡の企業の皆様のIT活用を支援します

WordPress 2.1.1の脆弱性
投稿日:2007年3月1日(木)

WordPress 2.1.1本家版を使用している方には以下のような危険性があります。

以下はhttp://wordpress.xwd.jp/japan/2007/03/03/emergency/ からの引用です。

1) 想定していないユーザにより、本家 2.1.1 ダウンロードパッケージの内容に手を加えられた。
2) 緊急アップデートの対象となるのは、ここ3、4日の間に本家から 2.1.1 パッケージをダウンロードして適用した方である。
3) クラッカーにより手を加えられたファイル数は2個で、それらを含むパッケージを使用していると、リモートから攻撃を受ける可能性がある。
4) 緊急リリースされた 2.1.2 パッケージには、今回の件とは別の細かいバグの修正が含まれていて、その他のファイルも開発チームにより安全が確認されている。

ME 2.1 系のベースファイルは1ヶ月以上前に本家 Trac からダウンロードしたもので、2.1.1 へのパッチは 2/22 に適用しています。問題ないとは思いますが、別件の差分ファイルと ME 2.1.2 のフルパッケージをご用意していますのでご利用ください。

尚、本家版をご利用中の方で緊急アップデートの対象となる方は、すべてのファイルを完全に上書きしてください。

又、サーバーを直接管理できる方は、theme.php と feed.php へのアクセスに「ix=」か「iz=」クエリーを含むリクエストに注意し、必要ならそれらのリクエストを遮断することをお勧めします。

尚、2.0 系をご利用中の方は対象外ですのでご安心ください。

株式会社オープンウェア 福岡市中央区大名2-8-18 天神パークビル9F TEL 092-737-7222 ホームページ制作 オープンソース社内システム構築

Copyright c 2007 株式会社オープンウェア. All rights reserved.