SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

CodeZineニュース

[PHPプロ!] PHP5.2.1 がリリース

  • X ポスト
  • このエントリーをはてなブックマークに追加

  • X ポスト
  • このエントリーをはてなブックマークに追加

www.php.netより、PHP5.2系のマイナーバージョンアップPHP5.2.1がリリースされています。 今回のリリースは、いくつかの大きなセキュリティフィックスを中心とした変更が行われています。

 www.php.netより、PHP5.2系のマイナーバージョンアップPHP5.2.1がリリースされています。今回のリリースは、いくつかの大きなセキュリティフィックスを中心とした変更が行われています。

 www.php.netでは全てのPHPユーザーに対し早急なバージョンアップを行うことが強く推奨されていますが、ニュースサイト「HotPHPPER」でも触れられている通り、動作にかかわる仕様変更らしき部分も見受けられるので、移行の際には十分な注意が必要です。

 主な変更点は以下の通りです。

  • safe_modeやopen_basedirを迂回してセッションが継続可能な問題を修正
  • phpinfo()ページが検索エンジンに取得されてしまう問題を防止
  • filterエクステンション内での入力関係のバグをいくつか修正
  • unserialize()が64bitシステム内で安全な入力文字列に誤用されてしまう問題を修正
  • セッション内でオーバーフローによるスタックの改竄が可能であった問題を修正
  • 内部のsapi_header_op()関数において、アンダーフローが起こる問題を修正
  • いくつかのコードで負の値を渡そうとした際の割り当てバグを修正
  • zip,imap,sqliteの各エクステンション内でスタックオーバーフローが起こる問題を修正
  • streamフィルター内でバッファオーバーフローが可能な問題を修正
  • shmopエクステンション内でバリデートされていないリソースが破棄される問題を修正
  • str_replace()関数内でオーバーフローが可能な問題を修正
  • いくつかの文字を渡す際に、スーパーグローバル変数のデータを破損させることが可能であった問題を修正
  • wddxエクステンション内で情報が開示されてしまう問題を修正
  • 64bitシステム上の*print()関数で、文字列フォーマットの際の脆弱性を修正
  • mail()関数及び ibase_add_user()、ibase_delete_user()、ibase_modify_user()関数内でバッファオーバーフローが起こる問題を修正
  • odbc_result_all()関数内で、文字列フォーマットの際の脆弱性を修正
  • メモリリミットのデフォルトを現在利用可能な分に変更
  • 内部にヒーププロテクションを追加
  • filterエクステンションを、PHPのcgi版及びapache2のSAPI版の$_SERVER変数もサポートするように拡張

 より詳細な変更点を知りたい方は、www.php.netのChengeLogをご覧ください。(PHPプロ!

関連リンク

関連ニュース

転載元

 PHPプロ!:最新のPHPニュース

この記事は参考になりましたか?

  • X ポスト
  • このエントリーをはてなブックマークに追加
この記事の著者

PHPプロ!(PHPプロ!)

PHPプロ!」は、アシアル株式会社が運営するPHP開発者のためのポータル&コミュニティサイトです。同サイトでは、PHP最新ニュースや、困ったときのQ&A掲示板、初心者向けのPHP講座、PHP中級者のためのTIPSメーリングリスト、中・上級者向けの技術ノウハウ満載のPHPプロ!マガジンの提供など、PHP開発...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

  • X ポスト
  • このエントリーをはてなブックマークに追加
CodeZine(コードジン)
https://codezine.jp/article/detail/1002 2007/02/13 16:26

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング