サポートからのお知らせ

2016年12月29日お知らせ

【重要】PHPMailerにおける脆弱性に関するご案内

最終更新日 : 2016年10月28日

平素はZenlogicをご利用いただき、誠にありがとうございます。

この度、WordPressをはじめとするアプリケーションや各種プラグインで
メール送信プログラムに利用される「PHPMailer」において、悪意のあるプログラムを
サーバーに設置可能となる脆弱性(CVE-2016-10033)が確認されました。

  • PHPMailerとは
    PHPプログラムにてメール送信機能を付加するライブラリです。
    WordPressやDrupal、Joomla!などのCMSやプラグインに実装されています。

該当のアプリケーションやプラグインをご利用中のお客様におかれましては本案内を
ご確認くださいますようお願いいたします。

■影響のある可能性があるお客様
WordPressをはじめとするアプリケーションや各種プラグインをご利用のお客様
※Zenlogicホスティングの標準提供機能には本脆弱性の対象となるものはございません。

■対策方法
アプリケーション/プラグインのバージョンアップ
アプリケーション/プラグインの提供元より、脆弱性に対応した最新バージョンが公開され次第、バージョンアップを行ってください。

【WordPressをご利用のお客様】
最新版(4.7)へのアップデートを行ってください。
管理ページ(ダッシュボード)より手動によるバージョンアップが可能です。

最新版である4.7へバージョンアップすると今回の脆弱性対応版がリリースされ次第、自動で適用されます。
WordPressをご利用のお客様は4.7へアップデートしてお待ちください。

【その他のプログラム】
ご利用のアプリケーション/プラグインにおける脆弱性の有無については、提供元にご確認ください。

※ご注意ください
アプリケーション/プラグインのバージョンアップや本脆弱性への対策を行われる前に、
必ずバックアップを行ってください。

本ご案内についてご不明な点などございましたら、下記窓口までお問い合わせください。