平素は格別のご高配を賜り、厚く御礼申し上げます。
この度、WordPressにおいて、Webサイトの乗っ取り(不正アクセスや改ざんなど)を引き起こす可能性のある、重大な脆弱性が公表されました。
対象となるお客様と必要なご対応について、下記のとおりご報告いたします。
■ 原則、お客様による作業は不要です
重大な脆弱性に対するセキュリティアップデートは、管理画面の「自動アップデート設定」のON/OFFに関わらず、WordPress側で自動的に実施されます。そのため、原則としてお客様側での作業は必要ございません。
■ 弊社と管理契約のあるお客様へ
念のため、弊社にて管理契約のあるすべてのWebサイトを対象に、ログインによるアップデート完了の確認作業をすべて実施済みです。ご安心ください。
■ 管理契約のないお客様へのお願い
プラグインやサーバー環境との兼ね合いにより、稀に自動アップデートが正常に行われていない場合がございます。大変お手数ですが、お客様ご自身でWordPressの管理画面にログインいただき、現在のバージョンが対策済みになっているかご確認をお願いいたします。
【対象となるバージョンと対策】
下記の対象バージョンをご利用の場合、右記のバージョン以降にアップデートされているかご確認ください。
・6.8.x をご利用の場合 ⇒ 6.8.6 以降 になっているか
・6.9.x をご利用の場合 ⇒ 6.9.5 以降 になっているか
・7.0.x をご利用の場合 ⇒ 7.0.2 以降 になっているか
※上記以外のバージョン(例:6.7.xなど)は、今回の脆弱性の対象外です。
もし対象バージョンであるにも関わらずアップデートが成功していない場合は、手動でのアップデートをお試しいただくか、弊社までご相談ください。
今後ともよろしくお願い申し上げます。