IPA (独立行政法人情報処理推進機構)のウェブサイトに、EC-CUBE 2.4未満のバージョンや、バージョン1などの旧バージョンのEC-CUBEを使用する際の脆弱性について掲載されています。 IPA...

produced by Blades co.,ltd.



Entry Detail

Rating ---

  • 1
  • 2
  • 3
  • 4
  • 1

EC-CUBE 情報

EC-CUBE 2.4未満や ver1など古いバージョンを利用しているウェブサイトの脆弱性について

IPA (独立行政法人情報処理推進機構)のウェブサイトに、EC-CUBE 2.4未満のバージョンや、
バージョン1などの旧バージョンのEC-CUBEを使用する際の脆弱性について掲載されています。

IPAのウェブサイトのページには

  • 「EC-CUBE」の脆弱性について
  • 使用中の「EC-CUBE」のバージョン確認方法
  • EC-CUBEへの脆弱性対策方法
  • 脆弱性対策情報の収集方法

などについて掲載されています。

 EC-CUBE旧バージョンの脆弱性についての注意喚起が掲載されているサイト

EC-CUBE 2.4未満の古いバージョンのECCUBEで運営されているサイトなど、
脆弱性に対応した修正プログラム(パッチ)を当てていない未対策のウェブサイトの場合は、
EC-CUBEに修正プログラム(パッチ)を適用する、
もしくはソフトウェアを最新のものにバージョンアップする必要がありますよ、
という事が書かれています('_'
EC-CUBE開発元の、株式会社ロックオンのサイトでも上記内容について掲載されていますね。
記事の詳細については、下の関連記事のURLからどうぞ。
EC-CUBE‐脆弱性リストのURLも合わせて載せておきますね。

■関連記事
EC-CUBEの脆弱性について、対象のバージョンと、
危険度の度合が高・中・低で掲載されています。
EC-CUBE‐脆弱性リスト (EC-CUBE公式サイトへ)

「EC-CUBE」の古いバージョンを利用しているウェブサイトへの注意喚起
?ウェブサイト運営者は脆弱性対策情報を収集し、バージョンアップを!?

IPA (独立行政法人情報処理推進機構)のウェブサイト
http://www.ipa.go.jp/security/vuln/documents/2009/200907_ec-cube.html


Comments(0)

お気軽にコメントまたは評価を投稿してください。

お名前とE-mailアドレスをご入力の上、コメント本文または評価を入力してください。※E-mailアドレスは掲載されません。

Trackbacks(0)

お気軽にトラックバックしてください。

Monthly Archives


Category Archives



About Blades LAB

知的好奇心探究サイト 先端研究ブレイドLAB

先端研究ブレイドLABは、株式会社ブレイドが自社で開発したサービス・製品について紹介するサイトです。社員が興味を持った技術を駆使してサービス・製品へと昇華し、広く世間に対して公表することで、技術ノウハウを共有することを目指します。

また、2009年度まで運営していたMT/CMSブログを統合し、WEBに関する最先端の技術トピックスも紹介しております。


Project Blog!

本記事の連載は終了いたしました。

プロジェクトブログ

Blades.co.,ltd. WEB CM

ムービーを再生する

株式会社ブレイド設立2周年を記念して制作したWEB限定CMです。Adobe After Effects CS3で制作しました。
※CM中の企業ロゴは旧ロゴです。

ムービーを再生する