Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

CMS「Joomla!」に2件の深刻な脆弱性 - 即時アップデートを推奨

コンテンツマネジメントシステム(CMS)「Joomla!」の開発チームは、2件の深刻な脆弱性や2要素認証のバグへ対応したセキュリティアップデート「Joomla! 3.6.4」を公開した。

20161026_jo_001.jpg
3件の修正を行った「Joomla! 3.6.4」

開発チームによれば、同アップデートでは、「同3.6.3」から「同3.4.4」までに存在する2件の深刻な脆弱性を修正した。

「CVE-2016-8870」を悪用することで、アカウントの作製が可能。「CVE-2016-8869」により権限の昇格が生じるおそれがある。また同アップデートでは、2要素認証のバグを修正した。

開発チームは、「Joomla! 3.6.3」から、これらセキュリティに関する修正以外の変更は行われていないと説明。利用者に対して即時アップデートを実施するよう強く推奨している。

(Security NEXT - 2016/10/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性