WordPressのプラグイン「LiteSpeed Cache 6.3.0.1 以下」における緊急性の高い脆弱性についての注意喚起

2024年8月23日現在、「WordPress」のプラグイン「LiteSpeed Cache 6.3.0.1 以下」のご利用環境において、緊急性の高いセキュリティ上の問題(脆弱性)が確認され、提供元より脆弱性対策が施された修正版がリリースされております。
また、この脆弱性を標的とした攻撃が発生している旨の情報が、セキュリティ関連機関を中心に発信されております。

古いバージョンの「LiteSpeed Cache」をご利用のお客様には、必ず最新バージョン(6.4以上)へのアップデートを行っていただくようお願いいたします。

Critical Privilege Escalation in LiteSpeed Cache Plugin Affecting 5+ Million Sites - patchstack LiteSpeed Cache <= 6.3.0.1 - Unauthenticated Privilege Escalation - Wordfence CVE-2024-28000 - CVE

脆弱性を確認したバージョン LiteSpeed Cache 6.3.0以前(2024年8月23日現在「6.4.1」が最新版)

脆弱性の影響 認証なしで管理者ユーザーが作成され、そのユーザーを経由してWordPressを不正に操作される可能性があります。

旧バージョンからのアップデートについて WordPressの管理ページ(ダッシュボード)にログインし、[プラグイン]メニュー内の[インストール済みプラグイン]から最新バージョンへのアップデートを行ってください。プラグインを利用していない場合は無効化するか削除してください。 アップデートの前に必ず現データのバックアップを取得してください。 LiteSpeed Cacheの公式ページ(日本語) - wordpress.org

その他 本脆弱性に限らず、WordPressをはじめとしたプログラムをご利用のお客様は、セキュリティ上の観点から最新版へのアップデートを行い、プログラムを最新の状態に保つようご協力をお願いいたします。 このたびの脆弱性以外でも、脆弱性のあるプラグインを悪用される被害や簡易なパスワード設定を悪用される被害事例が相次いでいます。併せて対策をご検討ください。

2023/08/01

サーバーシステムの増強と移行に伴う変更について(2023年8月1日)

さらなる高速・安定化を図るため、一部の旧仕様サーバーアップグレードと最新ソフトウェアへの刷新を実施させていただきます。 本件アップグレードにより、より高性能で安全な環境を提供できるようになりますが、一部のお客様においては ...

詳細を確認する

2022/12/23

年末年始の休業期間について(2022年12月23日)

平素より格別のお引き立てを賜り誠に有難うございます。 弊社の年末年始の各種お問い合わせやサポート対応に関しまして、下記の期間お休みとさせて頂きます。 年末年始の休業期間 2022年12月30日(金) ~ 2023年1月4 ...

詳細を確認する

2022/08/25

CMS「Movable type 4.0 以上」における緊急性の高い脆弱性についての注意喚起

この度、CMS「Movable Type 4.0 以上」(Advanced、Premium も含む)の環境において緊急性の高い脆弱性が発見され、提供元より修正版が公開されました。 これを受け、弊社サーバー内においても「M ...

詳細を確認する