質問編集履歴
3
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -41,3 +41,13 @@
|
|
41
41
|
|
42
42
|
|
43
43
|
送信時に、返信用アドレスを設定させるようなシステムが影響を受けるので、そのようなシステムを運営している人は、ちゃんと追いかける必要がありそうです。
|
44
|
+
|
45
|
+
|
46
|
+
|
47
|
+
# 追記3(2017/05/08)
|
48
|
+
|
49
|
+
どうやら、一部のWordPress に脆弱性が追加で確認されたようです。
|
50
|
+
|
51
|
+
[PHPMailerの脆弱性CVE-2016-10033はExim4やWordPress4.6でも影響があった](http://blog.tokumaru.org/2017/05/phpmailer-cve-2016-10033-exim4-wordpress4.6.html)
|
52
|
+
|
53
|
+
内容を見ると、影響を受ける人はごく限られた人のようですが、やはり、アプリケーションは update を続けないと怖いですね。
|
2
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -27,3 +27,17 @@
|
|
27
27
|
この方が追いかけてくれそうなので、ウオッチの為、リンクを貼っておきます。
|
28
28
|
|
29
29
|
[【更新中】「PHPMailer」に重大な脆弱性……ってこれ、WordPressやDrupalでも使われてるじゃねーか!](http://qiita.com/koh-taka@github/items/d4bc016970732858b1ee)
|
30
|
+
|
31
|
+
|
32
|
+
|
33
|
+
# 追記2
|
34
|
+
|
35
|
+
私自身はソースを追いかけたり、検証したりしてませんが、識者の方が影響を確認してくれています。
|
36
|
+
|
37
|
+
[PHPMailerの脆弱性CVE-2016-10033について解析した-徳丸浩の日記](http://blog.tokumaru.org/2016/12/PHPMailer-Vulnerability-CVE-2016-10033.html)
|
38
|
+
|
39
|
+
最終的にVerUP等の対応を取ったほうが良いことに変わりは無いのですが、現状影響を受けるシステムは少ないかもしれません。
|
40
|
+
|
41
|
+
|
42
|
+
|
43
|
+
送信時に、返信用アドレスを設定させるようなシステムが影響を受けるので、そのようなシステムを運営している人は、ちゃんと追いかける必要がありそうです。
|
1
追記
test
CHANGED
File without changes
|
test
CHANGED
@@ -19,3 +19,11 @@
|
|
19
19
|
私自身の緊急度はそれほど高くないのですが、情報共有の意味も込め、質問しました。
|
20
20
|
|
21
21
|
詳しい方、コメントいただけると幸いです。
|
22
|
+
|
23
|
+
|
24
|
+
|
25
|
+
# 追記1
|
26
|
+
|
27
|
+
この方が追いかけてくれそうなので、ウオッチの為、リンクを貼っておきます。
|
28
|
+
|
29
|
+
[【更新中】「PHPMailer」に重大な脆弱性……ってこれ、WordPressやDrupalでも使われてるじゃねーか!](http://qiita.com/koh-taka@github/items/d4bc016970732858b1ee)
|