ImageMagick の脆弱性(CVE-2016-3714)への対応について
[ 2016/05/06 20:45 掲載 ]
平素はロリポップ!をご利用いただき、ありがとうございます。
2016年05月03日に公開された ImageMagick の脆弱性(CVE-2016-3714)の悪用を防ぐため、 ImageMagick の一部処理について制限を行っております。
そのため、これまで可能であった動作においても、エラーが発生する可能性がございます。
ご不便をおかけいたしますが、安全にロリポップ!をご利用いただくための対応に、何卒ご理解いただきますようお願いいたします。
なお、脆弱性に関する詳細は、下記 JPCERT/CCのページをご確認ください。
>> JPCERT/CC: ImageMagick の脆弱性 (CVE-2016-3714) に関する注意喚起
※今回の対応については、OSベンダーから正式なアップデートが提供されるまでの暫定措置となります。
アップデートが提供され次第、弊社内で動作確認後、アップデートにて対応を行い、制限は解除予定でございます。
カテゴリー: 新着情報