kineko 曰く、
「PHPMailer」に重大な脆弱性、直ちにパッチ適用を
http://www.itmedia.co.jp/enterprise/articles/1612/27/news058.html
PHPからのメール送信に広く使われているライブラリの「PHPMailer」に重大な脆弱性が報告され、修正のためのパッチが12月24日付で公開された。悪用されれば任意のコードを実行される恐れも指摘され、米セキュリティ機関のSANS Internet Storm Centerは直ちにパッチを適用するよう呼び掛けている。
【重要】PHPMailerにおける脆弱性についての注意喚起
https://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=1502
2016年12月25日に、PHPMailerにおけるリモートコード実行の脆弱性
(CVE識別番号:CVE-2016-10033)が報告されました。
PHPMailerはPHPのライブラリで、WordPressやDrupalなどのCMS、各種プラグインで利用
されています。対策方法等、詳細は以下をご覧ください。
年末頃より
「WordPressで作成されたWEBページを直接URLを入力した場合は正常に表示されるが、検索サイト経由で対象ページをクリックした場合、他のWEBページが表示される被害を受けた」
等知り合いから連絡がありました。
皆様もお気を付けください。