Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PHP」のセキュリティアップデートが公開

PHPの開発チームは、脆弱性などへ対処した最新版となる「PHP 8.1.3」「同8.0.16」「同7.4.28」をリリースした。

修正内容はバージョンごとに異なるが、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2021-21708」をはじめ、複数の修正を実施したもの。

開発チームでは、今回の各アップデートについてセキュリティリリースと位置づけており、各系列の利用者に対して最新版へ更新するよう推奨している。

(Security NEXT - 2022/02/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性