脅威動向  2026-07-04(土)配信

PHP、複数脆弱性を修正する更新を公開

PHPの各ブランチにおいて、メモリ破壊やサービス運用に影響を及ぼす脆弱性が複数修正されました。OpenSSL処理やHTTPS通信、画像処理ライブラリ(GD)などが対象となっています。
主要なTTP
OpenSSLのAES-WRAP-PAD処理におけるメモリ破壊
HTTPS通信時のプロキシ経由での異常終了
GDライブラリにおけるダブルフリーやオーバーフロー
Pharディレクトリ保護のバイパス
対象となる組織・利用者
PHP 8.5/8.4/8.3/8.2系を利用しているWebアプリケーション開発者およびサーバー管理者。
推奨される防御アクション
対象のPHPバージョンを最新のセキュリティリリース(8.5.8, 8.4.23, 8.3.32, 8.2.32)へ更新する
PHP環境の依存ライブラリ(OpenSSL, GD等)の更新状況を確認する
アプリケーションのログを監視し、異常終了が発生していないか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →