Tags:
Topics: 
Node Thumbnail

ช่องโหว่รันโค้ดในระบบจาก PHPMailer เพิ่งแก้ไขไปไม่กี่วัน ตอนนี้ Dawid Golunski ก็รายงานว่า SwiftMailer ไลบรารีแบบเดียวกันก็มีช่องโหว่แบบเดียวกันด้วย โดยหมายเลขช่องโหว่เป็น CVE-2016-10074

ตัว Golunski ระบุว่าเขารายงานช่องโหว่นี้ไปตั้งแต่ต้นเดือนธันวาคม แต่ทางโครงการไม่ตอบกลับ และเขาพยายามเตือนว่าช่องโหว่แบบเดียวกันนี้อยู่ใน PHPMailer ที่กำลังแก้ไขด้วย แต่ก็ผู้ผลิตก็ยังไม่ตอบรับคำเตือน จนกระทั่งเขาออกประกาศออกมาเมื่อวานนี้

ตอนนี้ SwiftMailer ออกแพตช์แล้วเป็นรุ่น 5.4.5 ทุกคนที่ใช้งาน เช่น โมดูล Swift Mailer ใน Drupal ควรเร่งอัพเดต

ที่มา - Dawid Golunski

Get latest news from Blognone

Comments

By: Jirawat
Android
on 30 December 2016 - 18:03 #961879
Jirawat's picture

งานงอก

By: osmiumwo1f
ContributorWindows PhoneWindows
on 30 December 2016 - 18:41 #961884
osmiumwo1f's picture

ทำไมรู้สึกว่าช่องโหว่จริงๆ มันน่าจะอยู่ที่ PHP หว่า

By: lew
FounderJusci's WriterMEconomicsAndroid
on 30 December 2016 - 19:42 #961892 Reply to:961884
lew's picture

เพราะคิดไปเองครับ ที่มามีบอกไว้ว่าช่องโหว่มีการ handle ข้อมูลผิดอย่างไร


lewcpe.com, @wasonliw

By: sukjai
iPhoneAndroidRed HatUbuntu
on 30 December 2016 - 19:44 #961893

อืม

By: sukjai
iPhoneAndroidRed HatUbuntu
on 30 December 2016 - 19:44 #961894

อืม