オープンソースのブログプラットフォーム「WordPress」のプラグインに脆弱性が発見された。この脆弱性によって数多くのウェブサイトが危険にさらされている。研究者らによると、この脆弱性を用いればウェブサイトに悪意のあるコードを挿入することが可能になるという。
この脆弱性は、画像表示に用いられる「Fancybox」という人気プラグインに存在していた。セキュリティ企業Sucuriの研究者らによると、悪用すれば脆弱性を抱えたサイトにマルウェアやその他のスクリプトを追加できるようになるという。
研究者らは「このプラグインは深刻な脆弱性を抱えていることが確認できた」「この脆弱性は実際に広い範囲で悪用されており、多くのウェブサイトが影響を受けている」と述べている。
Fancyboxは米国時間2月5日時点で同プラグインをアップデートし、この脆弱性に対応している。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
「もったいない」という気持ちを原動力に
地場企業とともに拓く食の未来
地味ながら負荷の高い議事録作成作業に衝撃
使って納得「自動議事録作成マシン」の実力
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」