法人向けレンタルサーバーをお探しのお客様へ
シックスコアは、2020年9月15日に新規受付を終了いたしました。
つきましては、「アクセス耐性」「表示速度」を追求し、ビジネスに嬉しい充実の機能とサービスを標準完備した、
当社運営の法人向けレンタルサーバー『Xserverビジネス』のご利用をぜひご検討ください。
平素は当サービスをご利用いただき誠にありがとうございます。
2015年10月23日、EC-CUBEの開発元である株式会社ロックオンから、
EC-CUBEのバージョン 2.11.0 〜 2.13.3 に関して、
セキュリティ上の問題(脆弱性)があることが公表されました。
当該バージョンのEC-CUBEは、
当サービスのワンクリックインストール機能でも提供しており、
ご利用のユーザー様が多数おられますため、
以下に本件の詳細をご案内いたします。
■脆弱性が存在するEC-CUBEのバージョン
-----------------------------------------
EC-CUBE 2.11.0 〜 2.13.3
-----------------------------------------
■本脆弱性の詳細
クロスサイトリクエストフォージェリ(※)の脆弱性が存在します。
※「クロスサイトリクエストフォージェリ(CSRF)」・・・
本来拒否すべき他サイトからのリクエストを受け取り、処理してしまうこと。
◇詳細について(外部サイト)
JVN#97278546
EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN97278546/index.html
■対策方法
▼「ワンクリックインストール」機能よりご利用いただいている場合
ご利用のEC-CUBEのバージョンにより対応方法が異なります。
お手数ですが、ご利用中のバージョンをご確認の上、
ご対応ください。
・EC-CUBE バージョン 2.13.0 〜 2.13.3 をご利用のお客様
サーバー管理ツール内、
「ワンクリックインストール」機能で提供するアップデート機能を利用することで、
脆弱性の影響を受けない2.13.4 にアップデートすることが可能です。
※アップデート前には必ず各種データのバックアップを行ってください。
・EC-CUBE バージョン 2.11.0 〜 2.12.6 をご利用のお客様
本件に伴うサーバー管理ツールでのアップデート機能の提供はございません。
次項の「お客様ご自身でインストールを行われている場合」を参照していただき、
ご対応くださいますようお願いいたします。
▼お客様ご自身でインストールを行われている場合
ロックオン社から、本件の対策が行われた
最新バージョン『EC-CUBE 2.13.4』がリリースされております。
EC-CUBE をご利用のお客様は、
可能な限りEC-CUBE 2.13.4へのアップデートをご対応ください。
EC-CUBE 2.13.4へのアップデートが困難な場合、
下記ページを参照いただき、
ご対応くださいますようお願いいたします。
◇対策方法について (EC-CUBE公式ページ)
EC-CUBE2.13.4 正式版をリリースいたしました。1件の脆弱性対応含む不具合修正を実施。(2015/10/23)
http://www.ec-cube.net/news/detail.php?news_id=258
※アップデートや脆弱性への対策を行われる前に、
必ず各種データのバックアップを行ってください。
以上、大変お手数をお掛けしますが、EC-CUBEをご利用中のお客様におかれましては
必ずご確認くださいますようよろしくお願い申し上げます。