Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-13
/ 脅威動向
脅威動向
2026-08-13(木)配信
WordPress 7.0.4公開、RCE脆弱性に対処
WordPressにおける特定条件下でのリモートコード実行(RCE)脆弱性(CVE-2026-65640)。画像処理にImagickとGhostscriptを利用する環境において、投稿者権限を持つユーザーが悪意あるPostScriptファイルをアップロードすることでコード実行が可能になります。
主要なTTP
ImagickおよびGhostscriptを利用した画像処理機能の悪用
投稿者(Author)以上の権限を利用した細工済みPostScriptファイルのアップロード
サーバー上でのリモートコード実行(RCE)
対象となる組織・利用者
ImagickやGhostscriptを導入しているWordPress環境を運用している組織、および投稿者以上の権限を持つユーザーが複数存在するサイトを管理している組織。
推奨される防御アクション
WordPressを「7.0.4」または提供予定の旧ブランチ向け修正版に速やかにアップデートする
WordPressのユーザー権限を最小化し、不要な投稿者権限を持つアカウントを見直す
サーバー上の画像処理ライブラリ(Imagick/Ghostscript)の構成やセキュリティ設定を確認する
出典:
https://www.security-next.com/188759
この日のほかの脅威動向
Azure ADに権限昇格の脆弱性、利用者の対応は不要
Google ChromeのPaymentsにおける解放済みメモリの使用に関する脆弱性
Linuxカーネルプロセス監査機能の活用法
LLM生成によるとみられる虚偽CVE登録問題のまとめ
🔄 [続報] ポイズン・クロードと巧妙なデバイスコードフィッシング
2026-08-13 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →