インフォメーション
平素よりレンタルサーバーヘテムルをご利用いただき誠にありがとうございます。
この度、WordPressのプラグイン「WP GDPR Compliance」について
1.4.2 までのバージョンに脆弱性が見つかり修正版が公表されました。
ヘテムルでもWordPressをご利用のお客様が多くいらっしゃるためご案内いたします。
脆弱性の概要としては、認証を受けていないサイト攻撃者が管理者権限の
アカウント作成を行える(新規ユーザーの登録と権限昇格を行うことが出来る)というものです。
下記の案内をご確認の上、対象となるお客様はご対応をお願いいたします。
【 対象となるお客様かどうかの確認方法 】
WordPressのダッシュボードにログインした際、「プラグイン」の一覧に
『WP GDPR Compliance』がありバージョンが 1.4.2 以下となっている場合。
【 対応方法 】
■プラグインのアップデート、または削除
・WordPressの管理ページ(ダッシュボード)にログイン後、「プラグイン」の項目で最新バージョンへのアップデートを行ってください。
・『WP GDPR Compliance』を現在ご使用いただいていない場合はアンインストールを行っていただきますようお願いいたします。
■ログインパスワードの変更
・お客様の管理者ページへのログインパスワードをご変更いただくようお願いいたします。
■セキュリティプラグインの追加
・「プラグイン」>「新規追加」から、Wordfence等のセキュリティプラグインを
追加していただくなど、セキュリティの強化をお願いいたします。
>>参考 :Wordfence Security – Firewall & Malware Scan | WordPress.org
【 脆弱性の影響 】
管理者権限のアカウントの作成により、お客様のページが無断で編集される可能性がございます。
脆弱性によるサイトの改ざんを防ぐため、CMSツールやプラグインをご利用の際は
常に最新のバージョンをご利用ください。
大切なサイトへの被害を防ぐため、早急なご対応をお願い申し上げます。
平素はヘテムルをご利用頂き、誠にありがとうございます。
「ホームページ制作サービス」の提供を開始いたしました。
同サービスは、ホームページの新規作成や修正をプロにお任せできる、
お客様のホームページ運営を支援するサービスです。
メニューや料金につきましては、以下特設ページにてご確認ください。
>>ホームページ制作サービス特設ページ
ご不明な点がございましたら、コントロールパネルへログインの上、お問い合わせより
お気軽にお問合わせください。
今後ともヘテムルをよろしくお願いいたします。
キャンペーンの詳細
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
内容: クイック認証SSL・企業実在認証SSL・EVSSL証明書が50%OFFになります
期間: 2018年9月18日(火)12:00:00 〜 2018年10月31日(水)23:59:59
対象: 対象のSSL証明書を新規でご契約いただいたお客様
[注意事項]
・企業実在認証SSL・EVSSL証明書の契約には審査がございます。
・審査に関わる手続きは、可能な限り早めのご対応をお願いいたします。
キャンペーン詳細はこちらをご確認ください。
Google ChromeではHTTPページへの警告表示を強化しているため、サイトのHTTPS化が信頼性向上にもつながります。
大変お得なこの機会にサイトのHTTPS化をご検討ください。
>>SSL証明書のお申し込みはこちらから
>>ヘテムルのお申し込みはこちらから
平素よりレンタルサーバーヘテムルをご利用いただき、誠にありがとうございます。
この度、WordPressのプラグイン「Duplicator」の1.2.40以前のバージョンで脆弱性が見つかり
修正版が公表されました。
ヘテムルでもWordPressをご利用のお客様が多くいらっしゃるためご案内いたします。
古いバージョンの「Duplicator」を使用されている場合は、
第三者によってサイトを改ざんされる可能性がございます。
早急に、以下のご対応をお願いいたします。
【対応方法】
■プラグインのアップデート
WordPressの管理ページ(ダッシュボード)のプラグインの項目で
最新バージョンへのアップデートを行ってください。
■インストーラーの削除
1.2.40以前のバージョンの「Duplicator」で複製したサイトで
以下のファイルがサーバーに残っているか確認の上、あれば削除ください。
・installer.php
・installer-backup.php
※プラグインを最新版へアップデートしても、該当ファイルがございますと脆弱性が
残ったままの状態となります。
【脆弱性の影響】
第三者に悪意のあるコードを実行される恐れがあります。
脆弱性によるサイトの改ざんを防ぐため、CMSツールやプラグインをご利用の際は
常に最新のバージョンをご利用ください。
大切なサイトへの被害を防ぐため、早急なご対応をお願い申し上げます。
平素はヘテムルをご利用頂き、誠にありがとうございます。
ヘテムルでは、お客さまの通信の安全性を高めるため、
2018年10月1日(月)より順次、「TLS1.0」および「TLS1.1」を停止し、
ウェブサービスのセキュリティを強化いたします。
これに伴い、「TLS1.2」に対応していない古いブラウザーやパソコン、
スマートフォン、タブレットから、ヘテムルで提供しているサービスが
閲覧できなくなります。
■TLS(トランスポート・レイヤー・セキュリティ)とは
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
データを暗号化して送受信する通信手順の一つです。
「TLS1.0」「TLS1.1」のバージョンは、脆弱性が確認されており安全とは言えません。
第三者による通信内容の盗み見や改ざんを防ぐためにも、
「TLS1.2」への対応が必要となっております。
■ご対応いただきたいこと
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
下記ページにアクセスし、現在お使いの環境が「TLS1.2」に対応しているかをご確認ください。
チェックページ
■チェックページで「影響はありません」と表示された場合
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
対応は必要ありません。
■チェックページで「影響をうけます」と表示された場合
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
「TLS1.2」に対応しているOS・ブラウザへのバージョンアップをお願いいたします。
2018年10月1日以降、「TLS1.2」に対応していない環境からは、
以下のサービスが利用できなくなります。
・hetemlのサービスサイトの表示
・コントロールパネル
・hetemail(Webメーラー)
・heteml FTP(Web FTP)
・phpMyAdmin
・アクセス解析
【OSのバージョンアップ】
パソコンの場合、Windows 7、Windows8.1、Windows 10、MacOS X 10.9以降をお使いください。
スマートフォンまたはタブレットの場合、Android 5、iOS 9以降をお使いください。
Windows バージョンの確認方法(外部サイト)
Mac で macOS のバージョン番号を調べる方法(外部サイト)
iPhone、iPad、iPod のソフトウェアのバージョンを確認する(外部サイト)
※Androidについては、キャリアの提供元にて方法をご確認ください。
【ブラウザのバージョンアップ】
ご利用のブラウザを最新版にアップデートしてください。
Google Chrome を更新する(外部サイト)
Firefox のバージョンを確認するには(外部サイト)
使用中の Internet Explorer のバージョンを確認する(外部サイト)
【ブラウザの設定】
ブラウザの設定で「TLS1.2」が無効化されている場合、OSやブラウザが最新でも表示ができないことがございます。各ブラウザで「TLS1.2」が有効となっているかご確認ください。
※お使いのOS・ブラウザに関するお問い合わせは、提供元にお願いいたします。
----------------------------------------------------------------------
安全にヘテムルをご利用いただくための対応に、何卒ご理解いただきますようお願いいたします。
