PHPのアップデートが公開 - 複数脆弱性に対処
PHPの開発チームは、アップデートとなる「PHP 7.4.2」「同7.3.14」「同7.2.27」をリリースした。
今回のアップデートについて、開発チームはセキュリティリリースと位置付けており、複数の脆弱性を解消したほか、バグの修正などを行っている
具体的には、バッファオーバーフローの脆弱性「CVE-2020-7060」を修正したほか、域外のメモリを読み込む「CVE-2020-7059」に対応した。
開発チームでは、各系統の利用者に対し、アップデートするよう推奨している。
(Security NEXT - 2020/01/23 )
ツイート
関連リンク
PR
関連記事
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
