2018/05/01
防災・危機管理ニュース

情報処理推進機構(IPA)は26日、個人ブログや企業ホームページなどが作成できるオープンソースのCMS(コンテンツマネジメントシステム)「Drupal(ドルーパル)」のソフト内に遠隔の第三者から任意のコードが実行可能となる脆弱性が新たに見つかったと発表。最新版ソフトへのアップデートや、セキュリティパッチの適用を行うよう注意喚起を行っている。
今回の脆弱性は3月29日に注意喚起を行った「Drupalの脆弱性対策について(CVE-2018-7600)」とは異なるもの。開発元が運営する公式サイトで最新版のソフトとセキュリティパッチを更新ししている。
対象となるのは、Drupal の7.59以前、 8.4.8以前、8.5.3 以前の各バージョン。アップデートができない場合は、開発者が公開しているセキュリティパッチを適用する。
■ニュースリリースはこちら
https://www.ipa.go.jp/security/ciadr/vul/20180426-drupal.html
(了)
リスク対策.com:峰田 慎二
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
機能する災害対応の仕組みと態勢を人中心に探究
防災・BCP教育やコンサルティングを行うベンチャー企業のYTCらぼ。NTTグループで企業の災害対応リーダーの育成に携わってきた藤田幸憲氏が独立、起業しました。人と組織をゆるやかにつなげ、互いの情報や知見を共有しながら、いざというとき機能する災害対応態勢を探究する同社の理念、目指すゴールイメージを聞きました。
2025/09/14
-
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/09/09
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/09/05
-
-
-
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方