phpとmysql が使える
レンタルサーバー
ドメイン
選び
phpとmysql が使えるレンタルサーバー・ドメイン選びのポイント
ニュース情報

PHPのセキュリティアップデート(CVE-2012-1823)の各レンタルサーバでの対応状況

このたび、PHPのかなり重度のセキュリティアップデート(CVE-2012-1823)が実施されました。

  • PHP 5.4.3
  • PHP 5.3.13


が正式な対応バージョンになります。

その前に対応バージョンが提供されましたが、不完全とのことで、必ず、最新版を利用するか、対応パッチをあてたバージョンを利用しましょう。

PHP Group によると、末尾に ?-s ( ソースコードを表示させるオプション ) を付与した URL を Web ブラウザで閲覧した際に、ソースコードが表示されてしまう場合は、本問題の対象なのだそうです。 DoS攻撃の対象にされることもありうるそうで、十分注意したいところです。
例)
http://www.example.com/index.php?-s

( 参照 : http://www.php.net/archive/2012.php#id2012-05-03-1 )

また、

  • Apache + モジュール版(mod_php)
  • nginx + PHP-FPM 版


の組み合わせでは問題は発生しないので、もし、上記の組み合わせで利用されいる方は安心です。

そうでない場合は、至急、最新のPHPへ切り替えてもらう必要があるでしょうね。
また、VPSご利用の方は、自分でアップでグレードする必要がありますから要注意です。

もう、このセキュリティ問題が発覚から10日ほど経過しているにもかかわらず、正式アナウンスがないレンタルサーバーは大丈夫?かな?なんて思ってしまいます。
もともとPHPは、セキュリティホールが多いと言われていますから、随時、こまめにアップデートしてくれるレンタルサーバを選びたいですね。




関連記事


口コミ・評判



口コミ・評判を投稿 :

お名前 *

メールアドレス *
(口コミ・評判欄には、表示されませんが入力が必要です。)

サイトアドレス



新型コンピュータウィルス「JSRedir-R(通称:Gumblar・GENOウィルス)」の亜種が、2009年末より猛威を振るっており、 現在もウィルスによって、FTP接続パスワードが抜き取られる事象が多発しております。

このサイトでは、ランキング情報には、すべてのレンタルサーバーの情報が表示されますが、 おすすめ情報には、SFTP/FTPSに対応していないレンタルサーバーをおすすめはしないようにしております。

phpとmysql が使えるおすすめ格安レンタルサーバーをご紹介します。もちろん、Joomla!,WordPress,Mobile Typeなどの有名なCMSも使える格安、割安感のあるレンタルサーバーを厳選して、比較紹介します。

  • はてなブックマークへ追加する
  • Facebookでシェアする
  • twitter でつぶやく
  • Google Plusでシェアする
  • Pocketでシェアする
ページトップへ