WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表 | ScanNetSecurity
2026.09.28(月)

WordPress利用組織の約20%で該当バージョン検出、「GMOサイバー攻撃ネットde診断 ASM」が「WP2Shell」対応を発表

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。

製品・サービス・業界動向 業界動向

 GMOサイバーセキュリティ byイエラエ株式会社は7月24日、ASMツール「GMOサイバー攻撃ネットde診断 ASM」のWordPress本体の脆弱性「WP2Shell」への対応について発表した。

 「GMOサイバー攻撃 ネットde診断 ASM」は、外部公開IT資産を自動で棚卸し・可視化するアタックサーフェス管理(ASM)ツール。

 WordPress本体の緊急度Criticalの脆弱性「WP2Shell」を修正したバージョンが米国時間7月17日に公開されており、本脆弱性の影響を受けるバージョンは6.9.0~6.9.4および7.0.0~7.0.1で、修正版として6.9.5 / 7.0.2が提供されている。

 同社では、「GMOサイバー攻撃ネットde診断 ASM」を利用している顧客に対し、7月18日に注意喚起を案内しており、WordPressを利用している場合は、稼働中のバージョンを確認のうえで更新するよう呼びかけている。

 なお、「GMOサイバー攻撃ネットde診断 ASM」を利用している組織で該当バージョンが検出されたのは全体の約20%で、同社では該当バージョンのWordPressが検出された利用組織に、個別に通知している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

  2. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  3. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  4. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

  5. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

ランキングをもっと見る
PageTop