「PHP 7.3.32」がリリース - 重要度「高」の脆弱性を修正
PHPの開発チームは、脆弱性を修正した「PHP 7.3.32」をリリースした。「同8.0.12」「同7.4.25」において修正した脆弱性に対処している。
今回のアップデートは「FPM(FastCGI Process Manager)」において権限昇格が生じるおそれがある「CVE-2021-21703」を修正したもの。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」で、重要度は「高(High)」とレーティングされている。
同脆弱性に関しては、10月21日以降先行してリリースされた「同8.0.12」「同7.4.25」においても修正が行われている。
開発チームでは、「PHP 8.0」「同7.4」「同7.3」の利用者に対してアップデートを呼びかけている。
(Security NEXT - 2021/10/29 )
ツイート
関連リンク
PR
関連記事
ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に
「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意
3月公表の「FortiOS」脆弱性、判明のきっかけはゼロデイ攻撃
「Firefox 111」がリリース - 脆弱性13件を解消
「Adobe ColdFusion」にアップデート - ゼロデイ攻撃が発生、早急に対応を
MS、3月の月例パッチを公開 - ゼロデイ脆弱性2件など修正
「Microsoft Edge 111.0.1661.41」がリリース - 脆弱性21件を修正
「ForgeRock AM」のエージェントに深刻な脆弱性 - 早急に更新を
「XStream」や「Plex Media Server」の既知脆弱性が攻撃の標的に
「Proofpoint Enterprise Protection」に複数の脆弱性 - パッチがリリース