いつもサイトサーブ2をご利用いただき、誠にありがとうございます。
PHPMyAdminをご利用のお客様におきまして、プログラムに脆弱性を確認致しました。
現在これに対応する為、脆弱性を改善した最新版の導入を進めております。
ご利用のお客様におきましてはご不便をお掛け致しまして誠に申し訳ございませんが、
ご理解頂きます様、何卒、よろしくお願い申し上げます。
現在、以下な様な症例が確認出来ております。
-----------------------------------------------------------
外部からPHPMyAdminへアクセスし、不正にログインを可能とし、
お客様のページを意図しない不正な内容に書き換えてしまう。
※.htaccessによる外部サイト等へのリダイレクト等※
---------------------------------------------------------//
また、脆弱性に対応した最新版への導入までの間、恐れ入りますがお客様には
以下の対策を実施していただきますよう、何卒、よろしくお願い申し上げます。
上記症例に対応する為、PHPMyAdminが置かれているディレクトリ階層に[.htaccess]等の
ユーザー認証を掛けて誰もがアクセス出来る状態を避けていただきますようお願い致します。
※ユーザー認証はセットアップページからでも行えます
-------------------------------------------------------
セットアップページ>ホームページ>ユーザー認証
※各ディレクトリ毎に、パスワード認証が行えます。
-------------------------------------------------------
導入時期が決まりましたら、改めてご連絡を差し上げます。
この度は、お客様には多大なるご迷惑をおかけいたしましたこと、
深くお詫び申し上げます。
|