XML-RPC ライブラリにセキュリティー上の脆弱性が発見されました
security bulletinで報告がありましたが、Nucleus にも組み込まれているPHP XML-RPC Libraryに非常に深刻なセキュリティー上の問題が発見されました。
修正版パッケージがリリースされるまで、下記の方法により XML-RPC 機能を無効にすることができます。
現在 XML-RPC 機能の修正版パッケージを準備しており、まもなくリリースされる予定です。
修正版パッケージがリリースされるまで、下記の方法により XML-RPC 機能を無効にすることができます。
- /nucleus/xmlrpc/ ディレクトリをサーバーから削除します。これにより XML-RPC機能を Nucleus から取り除くことができます。この結果、wbloggar などの外部ツールから Nucleus にアクセスすることができなくなります。
- /nucleus/libs/ ディレクトリにある xmlrpc.inc.php と xmlrpcs.inc.php を空のファイルに置き換えます。これらがライブラリ本体です。この作業は必要であれば行って下さい。変更後、weblogs.com に ping を打って、機能しないことを確認して下さい。
現在 XML-RPC 機能の修正版パッケージを準備しており、まもなくリリースされる予定です。
2005/06/30 -
Permalink