平素より当社サービスをご利用いただきまして、誠にありがとうございます。
このたび、KAGOYA Internet RoutingのEasyCGIで提供しております「phpMyAdmin」
におきまして、セキュリティーホールが発見されました。
「phpMyAdmin」をご利用のお客様は、会員専用コントロールパネルより
「phpMyAdmin 2.11.8.1」へ、アップグレードを行うことで問題を解消いただけます。
ご利用のお客様は必ずアップグレードを行っていただきますようお願いいたします。
EasyCGI「phpMyAdmin」については下記のURLをご覧ください。
http://www.kagoya.net/option/phpmyadmin.html
※アップグレードは、会員専用コントロールパネルより行ってください。
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■セキュリティホールについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
内容:
旧バージョン(2.11.8 以前)のphpMyAdminには、クロスサイトクリプティング
やなりすましの脆弱性が存在します。
この問題が悪用されると、cookie情報が盗まれたり、フィッシングサイトへ悪用
される可能性があります。
詳細は下記のURLをご覧下さい
The phpMyAdmin Project(公式サイト・英語表記)
セキュリティ情報
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-6
———————————————————————–
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■対象製品について■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
KAGOYA Internet RoutingのEasyCGIで提供しております「phpMyAdmin」での
アップグレード対象製品は以下のとおりです。
●phpMyAdmin 2.4.0、2.6.1、2.8.1、2.9.1.1、2.9.2 、
2.9.2(070129更新版)、2.10.0.2、2.10.1、2.11.3、2.11.5.1、2.11.6、
2.11.7、2.11.7.1
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■アップグレードについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
「phpMyAdmin」のインストール、及び、アップグレードは会員専用コントロール
パネル(下記URL)より行ってください。
コントロールパネル > EasyCGI > ユーティリティ > phpMyAdmin
https://cp.kagoya.net/?a%5Bmid%5D%5Bmain%5D=easycgi_utility&a%5Bmid%5D%5Beasycgi_utility%5D=easycgi_phpmyadmin
The phpMyAdmin Project 公式サイトURL:
http://www.phpmyadmin.net/
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■ご確認ください■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
言語、MySQLの文字セットの選択について仕様変更があり、MySQLの文字コードを
画面のリストボックスより選択する事ができなくなっています。
MySQL4をご利用の方は、MySQLの文字セットとデータベース内のデータの文字コー
ドが合わない場合は文字化けする可能性があります。
その場合、以下の方法で対応することが可能です。
1.MySQLのバージョンを4系から5系に変更する。
2.phpMyAdmin2.11.8.1にバージョンアップし、下記の通り設定ファイルを変更する。
3.phpMyAdmin2.11.7をインストールする。
※コントロールパネルからインストールできる画面を追加しました。
※旧バージョン(2.11.7)にはセキュリティホールが含まれています。
[phpMyAdmin2.11.8.1をご利用の場合]
最新バージョン(2.11.8.1)でMySQLの文字コードを変更したい場合は、
次の方法で変更が可能です。
1.phpMyAdminをインストール後、FTPでお客様サーバーに接続します。
2.phpMyAdminのインストールディレクトリにある設定ファイル(config.inc.php)を
お客様のパソコンにダウンロードします。
3.設定ファイル(config.inc.php)の3、4行目を次のように変更してください。
・EUCの場合
$cfg[‘DefaultLang’] = ‘euc-jp’;
$cfg[‘DefaultCharset’] = ‘euc-jp’;
・SHIFT_JISの場合
$cfg[‘DefaultLang’] = ‘SHIFT_JIS’;
$cfg[‘DefaultCharset’] = ‘SHIFT_JIS’;
・UTF-8の場合
$cfg[‘DefaultLang’] = ‘utf-8’;
$cfg[‘DefaultCharset’] = ‘utf-8’;
4.FTPで当該ファイルをアップロードし、上書きします。
5.Cookieを削除します。
削除方法は下記URLをご参照ください。
◇Microsoftサポートオンライン > Internet Explorer 6 で Cookie ファイルを削除する方法
http://support.microsoft.com/kb/881055/ja
6.ブラウザを再起動してphpMyAdminにアクセスください。