このページの本文へ

「PHP 5.3.10」へのアップデートを!

実証コードも登場!PHP 5.3.9に任意のコード実行の脆弱性

2012年02月07日 06時00分更新

文● TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 2月6日、JPCERT コーディネーションセンター(JPCERT/CC)は「PHP 5.3.9」の脆弱性に関する注意喚起を行なった。

 遠隔地の第三者によって任意のコードを実行される危険性があるもので、この脆弱性を使用する実証コードが公開されていることも確認されているという。対策は、PHP Group が提供する修正済みバージョン「PHP 5.3.10」へのアップデート。

 今回のぜい弱性が発見されたのは「PHP 5.3.8」のみで、以前のバージョンは影響を受けない。しかし、旧バージョンは既知の脆弱性によって任意のコードが実行されたり、サービス運用妨害(DoS)攻撃の影響を受ける危険性がある。そのため、JPCERT/CCでは最新のバージョンにアップデートすることを勧めている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所