Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHPにコード実行の脆弱性、リスク「高」 - アップデートがリリース

PHPの開発チームは、脆弱性を修正した「PHP 7.2.11」「同7.1.23」をリリースした。同チームやセキュリティ機関では、利用者へアップデートを推奨している。

開発チームでは、複数のバグを修正したアップデートとし、特にセキュリティリリースと位置付けてはいないが、米MS-ISACの「CIS(Center for Internet Security)」では、複数の脆弱性へ対処が行われているとしてアドバイザリを発行した。10月12日の時点で悪用は確認されていないとしている。

今回のアップデートには、攻撃者によってコードの実行が可能となる脆弱性の修正が含まれると指摘。問題の脆弱性が悪用されると、不正プログラムの設置、情報の流出や逸失、不正アカウントの作成、サービス拒否など生じるおそれがあるという。

MS-ISACでは、事業規模に関わらず、公的機関や企業へ与えるリスクを「高」とレーティングしており、利用者に最新版となる「PHP 7.2.11」「同7.1.23」へアップデートするよう呼びかけている。

(Security NEXT - 2018/10/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ソースコード管理システム「User-friendly SVN」にXSS脆弱性
「Struts 2」脆弱性、公開2日後には攻撃発生 - 攻撃者は1週間前から別の攻撃も展開
PHP脆弱性「CVE-2018-17082」 - キャッシュ汚染のおそれ
PHPに脆弱性、セキュリティ更新がリリース - 不正プログラムをインストールされる可能性も
PHPのパッケージリポジトリ「Packagist」に脆弱性
「Movable Type」旧版、ライブラリに起因するXSS脆弱性 - 2016年に修正済み
複数のEC-CUBE向け決済モジュールに脆弱性 - 特定URLアクセスでコード実行のおそれ
セキュリティアップデート「PHP 7.2.8」がリリース
「WordPress」の脆弱性、重要ファイル削除のおそれ - コード実行の可能性も
「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処