ブログ

WordPress 2.8.4: セキュリティリリース

2009年8月12日, tai

以下は、2009年8月12日に書かれた WordPress.org 公式ブログの記事、「WordPress 2.8.4: Security Release」を訳したものです。

日本語版は現在作成中ですを公開しました


昨日、脆弱性が見つかりました: 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。これによってリモートアクセスが可能になるわけではありませんが、かなり不愉快な思いをするでしょう。

私たちは昨晩この問題を修正し、この修正をテストして他に問題がないか確認しました。既知の問題をすべて修正したバージョン2.8.4はすでにダウンロードできるようになっていて、すべての WordPress ユーザーにアップグレードを強くおすすめします。

コメント

  1. [...] の更新箇所などについては “WordPress | 日本語 » WordPress 2.8.4: セキュリティリリース” を参照してください。また、英語版と日本語版との違いについては [...]

  2. [...] WordPress | 日本語 » WordPress 2.8.4: セキュリティリリース セキュリティリリースなので即アップグレード推奨です。てわけでアップグレードしました。 AKPC_IDS += “10812,”; [...]

  3. [...] 2.8.4日本語版に関する内容はこちら 更新情報・新着情報 コメントはありません トラックバック [...]

  4. [...] 2.8.3以下のバージョンが影響を受けるとされているパスワードリセットの脆弱性の検証を行いました。 [...]

  5. [...] 引用 [...]

  6. [...] ■参考URL WordPress 2.8.4: セキュリティリリース [...]

  7. KNCN weblog » WordPress 2.8.4 2009年8月13日, 10:42 am #

    [...] WordPress | 日本語 » WordPress 2.8.4: セキュリティリリースによると、脆弱性対策だそうです。 [...]

  8. [...] 日本語版公式サイトによると、 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。 [...]

  9. WordPress を 2.8.4ja に | COMPNET 2009年8月14日, 5:28 pm #

    [...] アップグレードリリースの理由もやはりセキュリティの不備の改修らしい。 早速 2.8.4ja にアップグレードすることにする。 [...]

  10. [...] WordPress 2.8.4: セキュリティリリース [...]

  11. wqce-web quarity create expression- 2009年9月7日, 11:41 am #

    [...] WordPress 2.8.4: セキュリティリリース [...]

  12. 伊藤政夫 2009年9月8日, 7:01 pm #

    どこを、どのように確認すればいいのですか?
    ちなみに、プロバイダーは、ビッグローブです。

  13. Nao 2009年9月9日, 7:17 am #

    インストールした WordPress のバージョンが最新(2.8.4)であることをご確認の上、そうでない場合はアップグレードをしてください。

  14. 大久保泰夫 2009年9月9日, 10:54 pm #

    9/1に ビルダーで更新したホームページのupロードが出来なくて昨日8日にやっとupロード
    できました これもWordPress を 2.8.4ja に関係があったのですか

  15. Nao 2009年9月11日, 5:12 pm #

    詳細が分からないのではっきりとはいえませんが、この件に関してアップロードができなくなるというような問題はありません。
    何かお困りのことがありましたら、フォーラムにて質問いただければと思います。
    よろしくお願いします。

  16. [...] セキュリティの問題があって、Wordpressを2.8.4にしました。 WordPress 2.8.4: セキュリティリリース [...]

  17. [...] WordPress公式ブログでも盛んに喧伝されていましたが、WordPress2.8.4以前に致命的な脆弱性が見つかったとのことです。 [...]

  18. 國分利江子 2009年9月18日, 10:35 pm #

    ご担当の方へ:
    私の使用しているウェブサイトのバージョンが、お知らせ頂いた内容に相当するかどうか(バージョンアップする必要があるかどうか)教えて下さい。よろしくお願いします。

  19. Nao 2009年9月23日, 9:32 pm #

    国分さま
    WordPress 2.8.4 をお使いでない場合は、アップグレードをお勧めします。バージョンは管理画面のフッター右下で確認できます。

コメントする