Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Node.js 18」がサポート終了 - 後継バージョンへ移行を

「JavaScript」のランタイム環境「Node.js」において「同18」のサポートが現地時間2025年4月30日に終了した。サポート中のバージョンへ移行するよう呼びかけられている。

「同18」は、コードネーム「Hydrogen」として2022年4月にリリースされ、その後長期サポート(LTS)版として提供されてきたが、同日をもってサポートが終了した。

2025年3月27日に公開された「18.20.8」が最後のバージョンとなり、今後は脆弱性やセキュリティ上の問題、不具合などを修正するアップデートは提供されなくなる。

後継バージョンにおいて脆弱性が判明した場合も、サポートが終了したバージョンに対する影響の評価などは行われない。

現在サポートされており、メインテナンスフェーズにある「Node.js 23」については2025年6月1日、「Node.js 20」は2026年4月30日にサポートの終了を予定。

LTS版として提供されている「Node.js 22」のサポート終了については2027年4月30日とアナウンスされている。

(Security NEXT - 2025/05/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
トルコ関与疑われる攻撃グループ、チャット製品にゼロデイ攻撃
「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート