国内最安値※1のドメイン取得サービス
Xserver Domainロゴ

NEWS

2016/12/28 ニュース情報

【注意喚起】PHPMailerにおける脆弱性について

平素は当サービスをご利用いただき誠にありがとうございます。

2016年12月25日、PHPMailerにてセキュリティ上の問題(脆弱性)が確認されました。

PHPMailerは、PHPプログラムにてメール送信機能を付加するライブラリであり、
WordPressやDrupal、Joomla!などのCMSやプラグインにも実装されております。

該当するサーバープログラムをご利用中のお客様におかれましては
ご確認くださいますようよろしくお願い申し上げます。

詳細は、以下をご参照ください。

----------------------------------------------------------------------
■対策方法
 【WordPress】
  最新版にアップデートをしてください。
  管理ページ(ダッシュボード)にて手動でのアップデートが可能です。
  
  最新版である4.7にアップデートをすることにより、
  本件の脆弱性への対応版が提供され次第、自動的にアップデートが適用されます。
 
 【その他のプログラム】
  ご利用のサーバープログラムにおける脆弱性の対象有無に関し、提供元にご確認ください。

 ※アップデートや脆弱性への対策を行われる前に、
  必ず各種データのバックアップを行ってください。

■本脆弱性の詳細
 PHPを利用したサーバープログラム上で任意のコードが実行され、
 サーバー内に存在するファイルの改ざんや悪意のあるプログラムの設置が可能になる。

◇詳細について(外部サイト)
 JVN#99931177 PHPMailerに OS コマンドインジェクションの脆弱性
 http://jvn.jp/vu/JVNVU99931177/
----------------------------------------------------------------------

ご利用のお客様には大変お手数をお掛けしますが、
なにとぞご協力のほどよろしくお願い申し上げます。
一番上に戻る

※1 自社調べ(2023年9月5日12時、時点)。
国内シェア90%以上を占めたトップ3社のレジストラ(2022年3月時点ICANN調査による)が提供するドメインサービスを対象に、公式サイト上の公表価格を調査。
本サービスにおいて登録可能なドメインが比較対象。
他社サービスにおける.com.net.jpの通常価格との比較であり、期間等の限定を付した特別価格を比較の対象としておりません。
最安値が同一価格である場合も含む。

※2 2024年2月29日、自社調べ。国内シェア90%以上を占めたトップ3社のレジストラ(2023年8月時点ICANN調査による)が提供するドメインサービスを対象に、2019年~2023年における.comドメインの転入と転出の推移を比較した結果によるもの。

※  表示価格は、すべて税込みです。

※  新規取得・更新料金における調査内容について

  1. 2023年9月5日12時、時点の自社調べ。
  2. 国内シェアを90%以上占めたトップ3のレジストラが提供するドメインサービスを対象に、公式サイト上の公表価格を調査。
  3. 他社サービスの通常価格との比較であり、期間等の限定を付した特別価格を比較の対象としておりません。
  4. 最安値が同一価格だった場合も含む。
  5. ドメインのシェア率はICANNの公表データをもとに算出。
  6. 維持調整費など変動する価格を含めて比較。