「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC) | ScanNetSecurity
2026.07.04(土)

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC)

JPCERT/CCは、「PHP 5.3.9の脆弱性に関する注意喚起」を発表した。これはPHP Groupにより2月2日に新バージョンのリリースとともに公開された脆弱性。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月6日、「PHP 5.3.9の脆弱性に関する注意喚起」を発表した。これはPHP Groupにより2月2日に新バージョンのリリースとともに公開された脆弱性で、JPCERT/CCでは本脆弱性を使用する実証コードが公開されていることを確認している。

「PHP 5.3.9」には、リモートから任意のコードを実行される脆弱性(CVE-2012-0830)が存在する。新バージョンである「PHP 5.3.10」にアップデートすることで、本脆弱性を解消できる。なお、PHP 5.3.8以前のバージョンを使用している場合は本脆弱性の影響を受けないが、既知の脆弱性によって任意のコードが実行されたり、DoS攻撃の影響を受ける可能性があるため、JPCERT/CCでは最新のバージョンにアップデートするよう勧めている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. 「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

    「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

ランキングをもっと見る
PageTop