WP2Shellの感染調査・復旧に緊急対応|WordPress脆弱性対策

WP2Shellの感染調査・復旧対応を承ります

WordPressの重大な脆弱性「WP2Shell」を悪用した攻撃が確認されています。

WP2Shellは、WordPress本体に存在する2つの脆弱性を組み合わせることで、ログインしていない第三者が不正な管理者アカウントを作成し、悪意のあるプログラムを実行できる可能性がある問題です。

プラグインやテーマを使用していないWordPressでも影響を受ける可能性があります。

影響を受けるWordPressのバージョン

以下のバージョンには脆弱性があります。

  • WordPress 6.8~6.8.5
  • WordPress 6.9~6.9.4
  • WordPress 7.0~7.0.1

修正版は以下です。

  • WordPress 6.8.6
  • WordPress 6.9.5
  • WordPress 7.0.2

WordPress 6.9~6.9.4および7.0~7.0.1では、脆弱性を組み合わせることで、サイトを乗っ取られる危険性があります。

すでに攻撃が確認されているため、WordPressを更新するだけでなく、更新前に侵入されていないかを確認することが重要です。Rapid7およびWordfenceも、実際の攻撃を確認しています。

WordPressを更新しただけでは安全とは限りません

修正版へのアップデートにより、今後の攻撃を防ぐことはできます。

しかし、アップデート前に侵入されていた場合、不正な管理者アカウントやバックドア、改ざんされたPHPファイルなどが残っている可能性があります。

次のような状態がある場合は、早急な調査をおすすめします。

  • WordPressが古いバージョンのままだった
  • 知らない管理者アカウントが追加されている
  • 見覚えのないプラグインやPHPファイルがある
  • 海外サイトや広告ページへ転送される
  • 管理画面へログインできない
  • サイトが改ざんされた
  • サーバー会社からマルウェア感染の連絡が来た
  • WordPressを更新したが、感染していないか不安

ワードプレスレスキューのWP2Shell対応

ワードプレスレスキューでは、WP2Shellによる感染や乗っ取りが疑われるWordPressについて、以下の作業を承ります。

  • WordPress本体のバージョン確認
  • 不正な管理者アカウントの調査
  • 改ざんファイル・バックドアの調査
  • 不審なプラグインやテーマの確認
  • WordPressデータベースの調査
  • マルウェアおよび不正コードの除去
  • WordPress本体の安全な更新
  • パスワード・認証情報の変更案内
  • 脆弱な設定の見直し
  • 復旧後の再発防止対策

単にWordPressを最新版へ更新するだけではなく、すでに侵入された痕跡がないかを確認し、感染が見つかった場合は復旧まで対応します。

WP2Shellへの対応はお早めにご相談ください

WP2Shellは、WordPress本体を対象とした重大な脆弱性です。

「更新前に攻撃されていないか確認したい」「不審な管理者やファイルが見つかった」「すでにサイトが改ざんされている」といった場合は、ワードプレスレスキューへご相談ください。

原因調査からマルウェア除去、WordPressの復旧、再発防止まで一貫して対応します。

WP2Shellの感染調査・復旧について、無料相談を受け付けています。

WordPressマルウェア・改ざん復旧について相談する