====================================
※EasyCGI「phpMyAdmin」をインストールしてご利用されていないお客様は、バー
ジョンアップ等の必要はございません。
====================================
【緊急/重要】「phpMyAdmin 2.9.1.1」バージョンアップのお願い(セキュリティーホール/不具合修正)
KAGOYA Internet Routing サポートセンター
http://www.kagoya.net/
support@kagoya.net
====================================
お客様各位
KAGOYA Internet Routing サポートセンターです。
いつも、弊社サービスをご利用いただきまして、ありがとうございます。
このたび、KAGOYA Internet RoutingのEasyCGIで提供しております「phpMyAdmin」
におきまして、セキュリティーホールが発見されました。
セキュリティーホールを放置されますと、悪意のあるユーザーによって危険なコ
ードを実行されてしまう可能性がございます。
「phpMyAdmin」をご利用のお客様は、コントロールパネルより「phpMyAdmin
2.9.1.1」へ、バージョンアップを行うことで問題が解消されます。
ご利用のお客様は必ずバージョンアップを行っていただきますようお願いします。
EasyCGI「phpMyAdmin」については下記のURLをご覧ください。
⇒http://www.kagoya.net/option/phpmyadmin.html
※バージョンアップは「12/25(月)午前10:00」より、コントロールパネルより
可能となります。
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■セキュリティーホールについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
内容:クロスサイトスクリプティングの脆弱性
悪意のあるユーザーがこのセキュリティーホールを利用した不正アクセスを行っ
た場合、ブラウザ上で危険なコードを実行されてしまう可能性がございます。
詳細は下記のURLをご覧下さい
The phpMyAdmin Project(公式サイト・英語表記)
セキュリティ情報
⇒http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2006-7
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2006-8
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2006-9
参考サイト:JPCERT/CC Vendor Status Notes(日本語表記)
⇒http://jvn.doi.ics.keio.ac.jp/ciac/JVNCIAC-R-036.html
———————————————————————–
また、「phpMyAdmin 2.9.1.1」にて以下の修正がありました。
●主な修正点
・XSSの修正
詳細は下記のURLをご覧下さい
The phpMyAdmin Project(公式サイト)
「phpMyAdmin 2.9.1.1」リリースについて
⇒http://www.phpmyadmin.net/home_page/downloads.php?relnotes=0
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■対象製品について■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
KAGOYA Internet RoutingのEasyCGIで提供しております「phpMyAdmin」でのバー
ジョンアップ対象製品は以下のとおりです。
●phpMyAdmin 2.4.0、2.6.1、2.8.1
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■バージョンアップについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
「phpMyAdmin」のインストール、及び、アップグレードは「12/25(月)午前10:
00」より、コントロールパネルより可能となります。下記URLより行ってください。
コントロールパネル > EasyCGI > ユーティリティ > phpMyAdmin
⇒https://cp.kagoya.net/?a%5Bmid%5D%5Bmain%5D=easycgi_utility&a%5Bmid%5D%5Beasycgi_utility%5D=easycgi_phpmyadmin
The phpMyAdmin Project 公式サイトURL:
⇒http://www.phpmyadmin.net/
====================================