深刻な脆弱性wp2shellの攻撃開始は4時間後。今すぐの対応と事後対応を解説
こんにちは。GMOプライム・ストラテジーの吉政でございます。
7月17日にWordPressの深刻な脆弱性wp2shellが見つかり、攻撃開始は4時間後でした。
今すぐの対応と事後対応を解説しました。
既にハッキングされたサイトはセキュリティアップデートをしても時すでに遅しの場合があります。
重大な障害やハッキング後の対応などのご依頼は世界屈指のWordPress技術を持つ当社にご依頼下さい。
有償対応になりますが、できる限りの対応をいたします。
最近の攻撃は、脆弱性発見後4時間後くらいから始まります。
AIによる攻撃はAIで自動防御することが有効です。
動画解説は以下をご覧ください。
https://www.youtube.com/watch?v=V4tdmssDGDM
当社のKUSANAGIマネージドサービスはAIと自動化で自動防御が可能です。
今後の迅速な防御と世界屈指の技術力がご評価いただいています。
興味がある方は以下のページをご覧ください。
http://kusanagi.biz/managed-service/
当社へのお問い合わせは以下よりお願いします。
https://kusanagi.biz/contact/
wp2shellについてはGMO Flatt Security株式会社のブログが良くまとまっているので、そちらをご覧ください。
WordPressの深刻度「緊急」脆弱性 wp2shell の概要と対応指針(GMO Flatt Security株式会社)
https://blog.flatt.tech/entry/wp2shell_wordpress
WordPressの貢献者の皆様に感謝いたします。
今回のセキュリティリリースは、John BlackbournとBarry Abrahamsonが主導されたそうです。上記のセキュリティ研究者に加えて、WordPress 7.0.2 は、Aaron Jorbin、Alex Concha、annezazu、Barry、David Baumwald、Dominik Schilling、Ehtisham Siddiqui、Joe Dolson、Joe Hoyle、John Blackbourn、Jonathan Desrosiers、Marius LJ、Matt Mullenweg、Mohammad Jangda、Peter Wilson、Sergey Biryukov、vortfu、Weston Ruter、さらにAltis、Automattic、Bluehost、Cloudflare、GoDaddy、Hostinger、WP Engine の代表者の方々の多大な貢献なしには実現できなかったそうです。
貢献者の皆様に深く感謝しております。