WordPress4.2.1にアップデート

このブログでも使っているブログツール「WordPress」がバージョン4.2.1に自動でアップデートされました。
マイナーアップデートのため、自動バックグラウンド更新により、自動でアップデートされます。

今回の変更内容はセキュリティ問題の修正が1件のようです。
危険度の高い脆弱性の修正とのことなので、自動アップデートされなかった人も、早めに手動でアップデートした方がよいと思われます。

Version 4.2.1 « WordPress Codex

Summary
From the announcement post, WordPress 4.2.1 fixes a critical cross-site scripting (XSS) vulnerability, which could enable commenters to compromise a site.

  
 
関連ニュース
WordPress、危険度の高い脆弱性を修正するセキュリティアップデートを公開 -INTERNET Watch at 2015.04.28

脆弱性の発見者によると、2014年11月から脆弱性の存在についてWordPressと連絡を取ろうとしていたが、フィンランドのCERT-FIや脆弱性報告プラットフォームのHackerOneなどを通じた報告がいずれも拒否されたと説明。26日に自身のサイトで脆弱性の概要を明らかにしていた。

 

コメントを残す