【報告】「LiteSpeed Cache」に重大な脆弱性が報告されています(影響サイトなし)

保守を行っているサイトのキャッシュ管理は、ベーステーマを用いて行っており、全サイトにおいて影響はございません。

保守をご自身で対応されている方は該当のプラグインがないか十分に注意してください。

デザタクで制作するサイトは、こういった脆弱性に晒されないようにするため、可能な限りプラグインの使用数を抑えています。

作業内容

・なし

報告事例内容

LiteSpeed Technologies LiteSpeed Cache litespeed-cache における不正な権限割り当ての脆弱性により、権限昇格が可能になります。この問題は、LiteSpeed Cache 1.9 から 6.3.0.1 に影響します。

特定の総当り攻撃を行うことで比較的短時間で管理者権限のアカウントを取得するという重大な脆弱性です。

参考サイト:https://nvd.nist.gov/vuln/detail/CVE-2024-28000
https://gigazine.net/news/20240823-wordpress-litespeed-cache-plugin-vulnerability/

エラーやバグ等の報告/相談窓口

保守を対応させていただいているクライアント様からのエラーやバグ等についてのご相談は、各サポートチャットやメールアドレスからお願いいたします。

その他、サイト保守やサポートなどをご検討されている方は、下記のお問い合わせフォームからお気軽にご連絡ください。