Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-04
/ 脅威動向
脅威動向
2026-07-04(土)配信
PHP、複数脆弱性を修正する更新を公開
PHPの各ブランチにおいて、メモリ破壊やサービス運用に影響を及ぼす脆弱性が複数修正されました。OpenSSL処理やHTTPS通信、画像処理ライブラリ(GD)などが対象となっています。
主要なTTP
OpenSSLのAES-WRAP-PAD処理におけるメモリ破壊
HTTPS通信時のプロキシ経由での異常終了
GDライブラリにおけるダブルフリーやオーバーフロー
Pharディレクトリ保護のバイパス
対象となる組織・利用者
PHP 8.5/8.4/8.3/8.2系を利用しているWebアプリケーション開発者およびサーバー管理者。
推奨される防御アクション
対象のPHPバージョンを最新のセキュリティリリース(8.5.8, 8.4.23, 8.3.32, 8.2.32)へ更新する
PHP環境の依存ライブラリ(OpenSSL, GD等)の更新状況を確認する
アプリケーションのログを監視し、異常終了が発生していないか確認する
出典:
https://www.security-next.com/186792
この日のほかの脅威動向
9routerにおける認証不備およびOSコマンドインジェクションの脆弱性
Ollyo SP Page Builderにおける任意ファイルアップロードの脆弱性
Snowflake CLIにおけるサーバーサイドリクエストフォージェリの脆弱性
mcp-memory-serviceにおける認証不備の脆弱性 (CVE-2026-50027)
macOS向け新マルウェア「PamStealer」
2026-07-04 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →