一般社団法人日本個人情報安全協会

新着情報

新着情報

WPのプラグインに深刻な脆弱性 -ご自身のサイトも確認を

広く利用されている「WordPress」向けキャッシュプラグイン「LiteSpeed Cache」に脆弱性があり、すでに攻撃も観測されている。認証を必要とすることなく悪用できるため、管理者権限を持つユーザーアカウントをあらたに作成することができてしまっていた。
共通脆弱性評価の重要度を「クリティカル(Critical)」とレーティングしている。

アップデート版は8月21日の時点で「同6.4.1」が最新版。

DefiantのWordfenceでは、現地時間8月21日の時点で、同脆弱性に対する攻撃を過去24時間に1000件以上ブロックしたという報告が上がっています。該当する方は至急アップデートを実行してください。

PAGE TOP