ニュース

【重要】WordPress「Duplicator 1.2.40以前」プラグインにおける脆弱性のお知らせ

2018年09月11日お知らせ, ニュース

平素よりZ.comをご利用いただき誠にありがとうございます。

WordPressのプラグイン「Duplicator」のバージョン1.2.40 およびそれ以前の
バージョンにおきまして、脆弱性が確認されております。

今回対象となるバージョンをご利用の場合、不正なPHPコードを実行され、
サイトの改ざん等の被害を受ける可能性があります。

■脆弱性対象バージョン
Duplicator 1.2.40 およびそれ以前のバージョン

対象のバージョンを利用されておりましたら、速やかに最新版(1.2.42※)への
アップデートと、Duplicator 1.2.40以前で生成された以下のファイルの削除など
ご対応くださいますようお願いいたします。

※2018年9月11日現在の最新版

■対象ファイル
installer.php
installer-backup.php

■安全なWebサイト運営のために
今後も脆弱性による被害およびその拡大を防ぐため、更新情報の確認と対策を
定期的に実施していただくことを強く推奨いたします。

■参考サイト
Duplicator Update Patches Remote Code Execution Flaw