WordPressのプラグイン「Duplicator」のバージョン
1.2.40 およびそれ以前の
バージョンにおきまして、脆弱性が確認されております。
今回対象となるバージョンをご利用の場合、不正なPHPコードを実行され、
サイトの改ざん等の被害を受ける可能性があります。
■脆弱性対象バージョン
Duplicator
1.2.40 およびそれ以前のバージョン
対象のバージョンを利用されておりましたら、速やかに最新版(
1.2.42※)への
アップデートと、Duplicator
1.2.40以前で生成された以下のファイルの削除など
ご対応くださいますようお願いいたします。
※2018年9月11日現在の最新版
■対象ファイル
installer.php
installer-backup.php
■安全なWebサイト運営のために
今後も脆弱性による被害およびその拡大を防ぐため、更新情報の確認と対策を
定期的に実施していただくことを強く推奨いたします。
■参考サイト
https://www.wordfence.com/blog/2018/09/duplicator-update-patches-remote-code-execution-flaw/