「Joomla」に深刻な脆弱性 - 早急にアップデートを
コンテンツマネジメントシステム(CMS)の「Joomla」に深刻な脆弱性が含まれていることがわかった。開発グループは早急に最新版へアップデートするよう呼びかけている。
開発者チームによると、同CMSのコアエンジンに深刻なSQLインジェクションの脆弱性「CVE-2015-7297」「CVE-2015-7857」「CVE-2015-7858」が存在。危険度を「高」に設定している。脆弱性を発見したTrustwaveのセキュリティ研究者によれば、「CVE-2015-7857」を悪用することにより、リモートから管理者権限を奪取できるという。
また今回のアップデートでは、危険度を「中」としたアクセス制御を回避する脆弱性2件をあわせて修正している。
いずれの脆弱性も「同3.4.4」から「同3.2.0」までが影響を受ける。最新版となる「同3.4.5」へアップデートすることにより脆弱性を解消することが可能であり、開発グループは、早急にアップデートを実施するよう利用者へアナウンスしている。
(Security NEXT - 2015/10/23 )
 ツイート
ツイート
関連リンク
PR
関連記事
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
GitLab、アップデートを公開 - 脆弱性7件を解消
「BIND 9」にキャッシュポイズニングなど複数脆弱性
端末管理製品「LANSCOPE」の脆弱性狙う攻撃に注意喚起 - 米当局
ZohoのAD管理支援ツールに脆弱性 - アップデートで修正
	
