Skip to content

ACP Japan Chapter

American College of Physicians, Japan Chapter Cummunication Server

  • Home
  • Posts
  • Instructions for Authors
  • Committee
    • Credentials/Membership Committee
    • Early Career Physicians Committee
    • Finance Committee
    • Health and Public Policy Committee
    • International Exchange Program Committee
    • Local Nominations Committee
    • Public Relations Committee
    • Resident Fellow Committee
    • Scientific Program Committee
    • Student Committee
    • Women’s Committee
  • Newsletter
    • English
    • 日本語
  • Bibliography
  • Staff Page
  • Articles
Posted on July 14, 2018 by Oshima

Security update of WordPress

WordPress 4.9.7へアップデートしました

このサーバーはWordpressと言うソフトウェアで運用しています。今回サーバーのホストであります大学病院医療情報ネットワーク研究(UMIN)センターより、セキュリティアップデートを依頼するお知らせが参りましたので、対応いたしました。

まずは、アップデート前にデータのバックアップを行い、バックアップファイルをGoogleのクラウドディスクにコピーしました。(UMINのサーバーにも直近10回分ほどのバックアップデータは残しています。)

データをコピーしながら、プラグインの対応状況を見ましたら一つのプラグインが新しいWordpressへの対応を表明していません。常時稼働していて、ホームページ全体に影響のあるようなプラグインなので心配です。不具合が出ると困るのですが、今回はセキュリティアップデートと言う事ですので、そこは問題が起きても対応していただけるだろうと見切って、アップデートを実行しました。

今回のWordPress 4.9.6で明らかにされた脆弱性は、投稿権限者が本来編集できない筈の初期設定ファイルを削除したり、任意のコードを実行したりできるという事のようです。投稿権限者としてログインできるユーザーのみが攻撃者になりうる、という事です。現在それ以上の権限を有しているのはPRCの一部のメンバーのみです。この問題が解ってから手当てするまで、半年間ほど放置されていたようですが、権限を付与されたユーザーが適切にパスワード等を管理している限りは攻撃にさらされる危険はなかっただろうと思われます。

(PRC委員長 大島)

 

Share this:

  • Tweet

Like this:

Like Loading...

Related

CategoriesCommittee, Public Relations Committee, Publication, ニュースレター

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Post navigation

Previous PostPrevious acp-exchange 514 事務局交代のご挨拶とご連絡
Next PostNext Annals of Internal Medicine

Recent Posts

  • 2020年度6月定例理事会・委員会会議 June 12, 2021
  • Governor’s Message May 25, 2021
  • The 2nd MKSAP study session April 26, 2021
  • 第2回MKSAP 厳選5題 -Training with Specialist- April 26, 2021
  • ACP日本支部 公式Twitter開始 April 25, 2021

Find Us

Address

C/O Vision Bridg, LLC.

Shin-kagurazaka building 2F
43 Tansu-machi, Shinjuku-ku, Tokyo 1620833 Japan

E-mail
office@acpjapan.org

Search

DISCLAIMERS

The findings and views expressed in the submitted article are his or her own and not an official position of the institution or the college.

Unless otherwise stated, this website and all content within this site are the property of the authors and are licensed under a Creative Commons BY Attribution 4.0 International license.

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org

Find Us

Address
C/O Vision Bridg, LLC.

Shin-kagurazaka building 2F
43 Tansu-machi, Shinjuku-ku, Tokyo 1620833 Japan

E-mail
office@acpjapan.org

 

Disclaimers

The findings and views expressed in the submitted article are his or her own and not an official position of the institution or the college.

Unless otherwise stated, this website and all content within this site are the property of the authors and are licensed under a Creative Commons BY Attribution 4.0 International license.

Search

  • Facebook
  • Twitter
  • Email
Proudly powered by WordPress
 

Loading Comments...
 

    %d