WordPressに深刻な脆弱性があることがニュースで報じられています。どうやら,WordPress 4.7.0と4.7.1に脆弱性があり,4.7.2で修正版がリリースされたため発表されたようです。となると,すぐにWordPress 4.7.2にアップグレードしないと,アタックを受けてコンテンツを改ざんされてしまう可能性もあります。
この脆弱性は,ニュースサイトでも紹介している他,IPAでも注意を呼びかけています。外部からWordPressのバージョンを確認して,4.7.0や4.7.1の場合にはRest APIをつかって権限の昇格をすれば,サイトを改ざんできるようになってしまいます。
このサイトもWordPressを利用しているので,すぐにアップグレードしました。
すでにアップグレードした後だったのですが,こんな警告を出してくれるとはGoogleさんすごい。Googleクローラーでサイトの情報を取得するときに,使っているツールも確認しているんですね。