統計解析向けプログラミング言語「R」に脆弱性、アップデートが提供される
2024年5月6日(月)
JPCERT/CCは5月1日、統計解析向けプログラミング言語「R」に、シリアル化されたデータのデシリアライズ処理に脆弱性が発見されたと発表した。
この脆弱性は、悪用されると攻撃者が作成したRDS(R Data Serialization)形式のファイルやRパッケージによって任意のコードを実行される危険がある。「R」言語のユーザは情報を確認の上、最新版にアップデートすることが強く推奨される。
脆弱性が存在するのは、R 1.4.0からR 4.4.0より前のバージョン。「R 4.4.0」でこの脆弱性は修正されている。
(川原 龍人/びぎねっと)
[関連リンク]
hiddenlayer
JVN
その他のニュース
- 2024/10/16 Zyphra、小規模言語モデル「Zamba2-7B」をリリース
- 2024/10/16 「Windows11 22H2」のサポートが10月をもって終了
- 2024/10/15 「LibreSSL 4.0.0」リリース
- 2024/10/14 Microsoftが新しいバージョンのWindows ServerでPPTP/L2TPプロトコルを削除する方針を発表
- 2024/10/13 ディスプレイサーバー「Wayland 1.38」リリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。