ニュース

セキュリティチェックリストを更新いたしました(2022/02/21)

EC-CUBEに関するHTTP Host ヘッダの処理に脆弱性(危険度:低)の発見
を受け、セキュリティチェックリストを更新いたしました。

既にセキュリティリストをチェック済の方も、改めてご確認のほど、よろしくお願いいたします。

■更新内容

【チェックリスト_4.x】シート
・【TRUSTED_HOSTSの設定】を追加しました。

【チェックリスト_3.x】シート
・【TRUSTED_HOSTSの設定】を追加しました。

■ EC-CUBEバージョン別 運用環境チェックリスト(2022年2月21日更新)
(エクセル)EC-CUBEバージョン別 運用環境チェックリスト
ご自身のバージョンがわからない方は以下もご参考ください。
動画:EC-CUBEバージョン確認手順

ご自身でチェックが難しいかたは以下にもご相談ください。

■EC-CUBEを専門としている企業へのご相談
EC-CUBEのセキュリティ対策や最新版への移行等をご検討の方は、EC-CUBEを専門としている全国のインテグレートパートナーへご相談ください。

・EC-CUBEインテグレートパートナーを探す
https://www.ec-cube.net/integrate/partner/

■ 情報提供やご協力のお願い
今後、各項目についての対応手順の提供を予定しております。
チェックリストへのご意見やご要望、被害事例の情報提供、対応手順のドキュメント提供などご協力いただける内容がございましたら【お問い合わせ】よりご連絡いただけますと幸いです。
close icon
EC-CUBEペイメントプラス

決済導入なら、EC-CUBE公式決済

公式決済について詳しく知る

EC-CUBE公式 Amazon Pay

CVRアップの事例多数

Amazon Payについて詳しく知る

無料相談受付中!

アドバイザーに相談する