トップページ > 記事閲覧
要注意!coreserver上の3.4.6以下のJoomlaは改ざんされる危険性あり!
投稿日 : 2016/01/20(Wed) 12:10
投稿者 jun_tokyou
参照先 http://www.itsuntec.com/
以前のphpにはバグがあり、9月に修正版がでていますが、coreseverのphpは、まだ、その前のバージョンphp5.4.44 5.5.28 5.6.12のままの状態となっています。
早く最新のphpにしていただきたいのですが・・

この状態のため、最新バージョン(3.4.7以上)になっていないCMSJoomlaは改ざんされる危険性があり、実際に相当数のサイトが改ざんされている事態が発生しています。


注意してください。

[20151201] - Core - Remote Code Execution Vulnerability
Project: Joomla!
SubProject: CMS
Severity: High
Versions: 1.5.0 through 3.4.5
Exploit type: Remote Code Execution
Reported Date: 2015-December-13
Fixed Date: 2015-December-14
CVE Numbers: CVE-2015-8562


[20151206] - Core - Session Hardening
Project: Joomla!
SubProject: CMS
Severity: High
Versions: 1.5.0 through 3.4.6
Exploit type: Remote Code Execution
Reported Date: 2015-December-15
Fixed Date: 2015-December-21
CVE Number: requested

c.f.
https://developer.joomla.org/security-centre.html
Re: 要注意!coreserver上の3.4.6以下のJoomlaは改ざんされる危険性あり!
投稿日 : 2016/01/21(Thu) 21:46
投稿者 jun_tokyou
参照先 http://www.itsuntec.com
本日(1月21日)12時頃に、明日までにphpバージョンをアップするとの連絡がはいりました。
先ほどみましたら、確かに、バージョンアップ作業が行われているようです。
明日(1月22日)にはphpのバージョンはアップされるようです。

2社の問合せから要請しましたが、一社の問い合わせだけにしか回答がありませんでした!
本フォーラムも多くの方々が閲覧されていると思いましたので、バージョンアップ状況を記載いたしました。

デジロック社の素早い対応、誠にありがとうございました。
Re: 要注意!coreserver上の3.4.6以下のJoomlaは改ざんされる危険性あり!
投稿日 : 2016/01/22(Fri) 15:17
投稿者 スタッフ ◆E/OpKM6SnFQ
参照先
jun_tokyou 様

ご丁寧なご連絡をいただき、誠にありがとうございます。
また、ご回答が遅くなり、申し訳ございませんでした。

いただきました件につきまして、以下のCoreServerのメンテナンスにて、対応をさせていただきました。
(PHPバージョンアップメンテナンス)
http://mainte.value-domain.com/eventview.cgi?host=CoreServerAll

また、XREAにつきましても、同様に、以下のメンテナンスにて対応をさせていただきました。
(PHPバージョンアップメンテナンス)
http://mainte.xrea.com/eventview.cgi?host=XreaAll

なお、バリューサーバーにつきましては、すでに対応済みとなっております。

以上、何卒よろしくお願い申し上げます。