国内最安値※1のドメイン取得サービス
Xserver Domainロゴ

NEWS

2018/04/27 ニュース情報

【重要】CMS「Drupal」 8.x および 7.x における緊急性の高い脆弱性について

平素は当サービスをご利用いただき誠にありがとうございます。

2018年4月25日、CMSのひとつである「Drupal」のバージョン 8.x および 7.x において
緊急性の高いセキュリティ上の問題(脆弱性※)が確認され、
脆弱性対策の施された修正版(Drupal 8.5.3 / 7.59)がリリースされました。

※この脆弱性は、2018年4月3日にお知らせいたしました脆弱性とは異なります。


当サービスにおいても「Drupal」をご利用のお客様がいらっしゃるためご案内いたします。

古いバージョンの「Drupal」を使用されているお客様におかれましては、
必ず、最新バージョンへのアップデートを行ってくださいますようお願いいたします。

詳細につきましては下記をご参照ください。

----------------------------------------------------------------------
■脆弱性を確認したバージョン
 Drupal 8.5.3 より前のバージョン
 Drupal 7.59 より前のバージョン

 ※サポートが既に終了している 8.4系も本脆弱性の影響があります。

■脆弱性の影響
 脆弱性の悪用により、第三者に任意のコードを実行される恐れや、
 非公開データが漏洩する恐れなどがあります。

 ◇詳細について(外部サイト)
  Drupal core - Highly critical - Remote Code Execution - SA-CORE-2018-004

■脆弱性の解消方法について
 IPA(情報処理推進機構)では、以下のような方法が案内されています。
 
 【アップデートを実施する】
  7.x、8.4.x、8.5.x は開発者が脆弱性を修正した
  最新版を公開していますのでアップデートを実施してください。
  
  なお、8.4.x はすでにサポートが終了しているため、
  8.5.x の最新版へのアップデートを推奨いたします。

 【パッチを適用する】
  アップデートが実施できない場合は、
  Drupal.orgで公開している情報を元にセキュリティパッチを適用してください。

 ◇詳細について(外部サイト)
  IPA(情報処理推進機構)Webサイト - Drupal の脆弱性対策について(CVE-2018-7602)

 本脆弱性に限らず、Drupalをはじめとしたプログラムをご利用のお客様は
 セキュリティ上の観点から、最新版へのアップデートを行い、
 プログラムを最新の状態に保つようご協力をお願いいたします。
----------------------------------------------------------------------

弊社では、今後もお客様に安心してサービスをご利用いただけるよう、
機能の改善やセキュリティ強化に努めてまいります。

今後ともどうぞよろしくお願い申し上げます。
一番上に戻る

※1 自社調べ(2023年9月5日12時、時点)。
国内シェア90%以上を占めたトップ3社のレジストラ(2022年3月時点ICANN調査による)が提供するドメインサービスを対象に、公式サイト上の公表価格を調査。
本サービスにおいて登録可能なドメインが比較対象。
他社サービスにおける.com.net.jpの通常価格との比較であり、期間等の限定を付した特別価格を比較の対象としておりません。
最安値が同一価格である場合も含む。

※2 2024年2月29日、自社調べ。国内シェア90%以上を占めたトップ3社のレジストラ(2023年8月時点ICANN調査による)が提供するドメインサービスを対象に、2019年~2023年における.comドメインの転入と転出の推移を比較した結果によるもの。

※  表示価格は、すべて税込みです。

※  新規取得・更新料金における調査内容について

  1. 2023年9月5日12時、時点の自社調べ。
  2. 国内シェアを90%以上占めたトップ3のレジストラが提供するドメインサービスを対象に、公式サイト上の公表価格を調査。
  3. 他社サービスの通常価格との比較であり、期間等の限定を付した特別価格を比較の対象としておりません。
  4. 最安値が同一価格だった場合も含む。
  5. ドメインのシェア率はICANNの公表データをもとに算出。
  6. 維持調整費など変動する価格を含めて比較。