30万ダウロード、WP-Optimizeプラグインに、未知の脆弱性

データベースを最適化するプラグイン、WP-Optimizeに、未知の脆弱性があるとの報告があります。

プラグインに関しての日本語解説記事はこちら。

このプラグインは、無駄なリビジョンやバックアップを最適化し、データベースのサイズを小さくすることで高速化を実現するようです。

 

なお、脆弱性についての詳細は発表されていません。

119865 2015-03-18 WP-Optimize Plugin for WordPress Unspecified Issue

WP-Optimize Plugin for WordPress contains an unspecified flaw that may allow a remote attacker to have an unspecified impact. No further details have been provided by the vendor.

ベンダーからの追加の情報がまたれるところですが、脆弱性が報告された当日、プラグインのアップデートがかかっていますので、最新版を使えば問題ないでしょう。

 

なお、2015年3月25日現在の最新版は1.8.9.10です。

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています