ニュース

【重要】EC-CUBEをご利用の際は必ず運用環境セキュリティチェックリストで確認をお願いします(2020/09/17)

2019年5月から注意喚起を出させていただいておりますが、特に以下のような環境設定の不備があるままに公開されているEC-CUBEサイトの報告を相次いでいただいております。

・本番環境でのデバッグモードの利用
・不適切なディレクトリの公開
・メンテナンスされていない他CMSとの同居

関係各社の協力によりこれまでの被害事例や、適切に運用いただいているサイトの事例を元に各バージョン毎に運用環境チェックリストをご用意していますので、EC-CUBEをご利用の方は改めて運用環境セキュリティチェックリストで確認をお願いします。

攻撃手段は日々進化をしておりますが、多くのサイトでは適切な設定により、問題なくご利用いただいています。

■ EC-CUBEバージョン別 運用環境チェックリスト(2020年6月22日更新)
【(エクセル)EC-CUBEバージョン別 運用環境チェックリスト】
【(PDF)EC-CUBEバージョン別 運用環境チェックリスト】
ご自身のバージョンがわからない方は以下もご参考ください。
【動画:EC-CUBEバージョン確認手順】

ご自身でチェックが難しい方は以下にもご相談ください。

■EC-CUBE よろず相談会 / ec-cube.co オンライン相談会
株式会社イーシーキューブが直接、御社のクライアント様やショップ運営者様のEC-CUBEに関するご相談をお聞きします。

・EC-CUBE よろず相談会
https://forms.gle/dUnYb4gkL9dmkzKZ9
・ec-cube.co オンライン相談会
https://forms.gle/AFZ3yzU2n5hBp6s37

■セキュリティ専門企業による「無料セキュリティ診断」提供
セキュリティ専門企業と連携し、EC-CUBEに関する無料セキュリティ診断をご提供していただいています。ご自身でのチェックが難しい場合はご活用ください。
※EC-CUBE本体に関するご質問等、セキュリティ診断以外のご質問にはお答えいたしかねますのでご了承くださいませ。

・EGセキュアソリューションズ提供「EC-CUBEサイトの無料セキュリティチェック」
https://www.eg-secure.co.jp/service/eccube_securitycheck/
・SHIFT SECURITY提供:「EC-CUBE向け無償簡易セキュリティ診断」
https://www.shiftsecurity.jp/eccube.html

■EC-CUBEを専門としている企業へのご相談
EC-CUBEのセキュリティ対策や最新版への移行等をご検討の方は、EC-CUBEを専門としている全国のインテグレートパートナーへご相談ください。

・EC-CUBEインテグレートパートナーを探す
https://www.ec-cube.net/integrate/partner/


詳しくはセキュリティ対策についてをご確認ください。

EC-CUBE公式アドバイザー
無料ご相談窓口

  • 他社のASPやパッケージとの違いを知りたい
  • BtoCのサイトにBtoB機能を追加したい
  • 何から手をつければよいかわからない
  • オープンソースならではの注意事項を知りたい
  • 自社にマッチした制作会社を探したい
  • サイト制作だけでなく運営もサポートしてほしい

新規構築・リニューアル・取引先向けのWeb受発注システム(BtoB)や事業の拡大など、
今抱えている課題を解決する最適な業者探しを、アドバイザーがお手伝いします。