質問編集履歴

3

追記

2017/05/08 00:30

投稿

退会済みユーザー
test CHANGED
File without changes
test CHANGED
@@ -41,3 +41,13 @@
41
41
 
42
42
 
43
43
  送信時に、返信用アドレスを設定させるようなシステムが影響を受けるので、そのようなシステムを運営している人は、ちゃんと追いかける必要がありそうです。
44
+
45
+
46
+
47
+ # 追記3(2017/05/08)
48
+
49
+ どうやら、一部のWordPress に脆弱性が追加で確認されたようです。
50
+
51
+ [PHPMailerの脆弱性CVE-2016-10033はExim4やWordPress4.6でも影響があった](http://blog.tokumaru.org/2017/05/phpmailer-cve-2016-10033-exim4-wordpress4.6.html)
52
+
53
+ 内容を見ると、影響を受ける人はごく限られた人のようですが、やはり、アプリケーションは update を続けないと怖いですね。

2

追記

2017/05/08 00:30

投稿

退会済みユーザー
test CHANGED
File without changes
test CHANGED
@@ -27,3 +27,17 @@
27
27
  この方が追いかけてくれそうなので、ウオッチの為、リンクを貼っておきます。
28
28
 
29
29
  [【更新中】「PHPMailer」に重大な脆弱性……ってこれ、WordPressやDrupalでも使われてるじゃねーか!](http://qiita.com/koh-taka@github/items/d4bc016970732858b1ee)
30
+
31
+
32
+
33
+ # 追記2
34
+
35
+ 私自身はソースを追いかけたり、検証したりしてませんが、識者の方が影響を確認してくれています。
36
+
37
+ [PHPMailerの脆弱性CVE-2016-10033について解析した-徳丸浩の日記](http://blog.tokumaru.org/2016/12/PHPMailer-Vulnerability-CVE-2016-10033.html)
38
+
39
+ 最終的にVerUP等の対応を取ったほうが良いことに変わりは無いのですが、現状影響を受けるシステムは少ないかもしれません。
40
+
41
+
42
+
43
+ 送信時に、返信用アドレスを設定させるようなシステムが影響を受けるので、そのようなシステムを運営している人は、ちゃんと追いかける必要がありそうです。

1

追記

2016/12/28 17:07

投稿

退会済みユーザー
test CHANGED
File without changes
test CHANGED
@@ -19,3 +19,11 @@
19
19
  私自身の緊急度はそれほど高くないのですが、情報共有の意味も込め、質問しました。
20
20
 
21
21
  詳しい方、コメントいただけると幸いです。
22
+
23
+
24
+
25
+ # 追記1
26
+
27
+ この方が追いかけてくれそうなので、ウオッチの為、リンクを貼っておきます。
28
+
29
+ [【更新中】「PHPMailer」に重大な脆弱性……ってこれ、WordPressやDrupalでも使われてるじゃねーか!](http://qiita.com/koh-taka@github/items/d4bc016970732858b1ee)