Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PHP 7.3.32」がリリース - 重要度「高」の脆弱性を修正

PHPの開発チームは、脆弱性を修正した「PHP 7.3.32」をリリースした。「同8.0.12」「同7.4.25」において修正した脆弱性に対処している。

今回のアップデートは「FPM(FastCGI Process Manager)」において権限昇格が生じるおそれがある「CVE-2021-21703」を修正したもの。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」で、重要度は「高(High)」とレーティングされている。

同脆弱性に関しては、10月21日以降先行してリリースされた「同8.0.12」「同7.4.25」においても修正が行われている。

開発チームでは、「PHP 8.0」「同7.4」「同7.3」の利用者に対してアップデートを呼びかけている。

(Security NEXT - 2021/10/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処