<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EC-CUBE3系はアップデートを &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/update-ec-cube-3-series/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>EC-CUBE3系はアップデートを</title>
		<link>https://www.trilogyforce.com/blog/update-ec-cube-3-series/</link>
		<comments>https://www.trilogyforce.com/blog/update-ec-cube-3-series/#respond</comments>
		<pubDate>Thu, 29 Nov 2018 17:12:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 3系]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネットショップ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オープンリダイレクト]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6803</guid>
		<description><![CDATA[インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 EC-CUBE 3系を使われている方、脆&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg" alt="EC-CUBE 3系に脆弱性" width="450" height="450" class="size-full wp-image-6806"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">EC-CUBE 3系を使われている方、脆弱性が見つかっていますので最新版へアップデートされた方が良いです。</p>
<h2 class="contTitle">EC-CUBE3系はアップデートされたし</h2>
<p>今回見つかったEC-CUBE 3系の脆弱性は『オープンリダイレクト』の脆弱性で、細工されたページにアクセスすることで任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう可能性があるとされています。</p>
<p class="pdt20">この不具合が存在するEC-CUBEのバージョンは、最新バージョンを除くEC-CUBE 3系のすべてのバージョンです。</p>
<p class="pdt20">危険度は高くないようですが、早めに対応されることが望ましいと思われます。</p>
<p class="pdt20">対応方法は、</p>
<p class="pdt20">１．EC-CUBE 3.0.17 にバージョンアップする</p>
<p>２．修正用の差分ファイルをダウンロードして反映する</p>
<p>３．修正箇所のソースコード差分を確認し必要に応じて適用する</p>
<p class="pdt20">となります。</p>
<p class="pdt20">また、EC-CUBE 3.0.3以前を使われている場合、この脆弱性以外にも複数の脆弱性が存在しているため、EC-CUBE 3.0.4以上のバージョンアップした上で今回の修正を反映する必要があります。</p>
<p class="pdt50">以上、ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-ec-cube-3-series/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
