「Joomla」に深刻な脆弱性 - 早急にアップデートを
コンテンツマネジメントシステム(CMS)の「Joomla」に深刻な脆弱性が含まれていることがわかった。開発グループは早急に最新版へアップデートするよう呼びかけている。
開発者チームによると、同CMSのコアエンジンに深刻なSQLインジェクションの脆弱性「CVE-2015-7297」「CVE-2015-7857」「CVE-2015-7858」が存在。危険度を「高」に設定している。脆弱性を発見したTrustwaveのセキュリティ研究者によれば、「CVE-2015-7857」を悪用することにより、リモートから管理者権限を奪取できるという。
また今回のアップデートでは、危険度を「中」としたアクセス制御を回避する脆弱性2件をあわせて修正している。
いずれの脆弱性も「同3.4.4」から「同3.2.0」までが影響を受ける。最新版となる「同3.4.5」へアップデートすることにより脆弱性を解消することが可能であり、開発グループは、早急にアップデートを実施するよう利用者へアナウンスしている。
(Security NEXT - 2015/10/23 )
ツイート
関連リンク
PR
関連記事
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「WinRAR」にセキュリティ機能バイパスの脆弱性 - アップデートで修正
「GitLab」に複数の脆弱性 - XSSや権限管理不備など修正
Cisco、セキュリティアドバイザリ3件をあらたに公開
Mozilla、ブラウザ「Firefox 137」を公開 - 脆弱性8件を解消
「Rancher」の一部ロールに権限昇格の脆弱性 - アップデートで修正