2018年でサポート終了のPHP バージョン5、企業に迫る深刻な脅威およそ6割のWebサイトが対象?

最近の調査によると、Webサイトの大半がいまだに時代遅れのPHP バージョン5を使っている。だがセキュリティサポートの終了が2018年末に迫る中で、懸念が高まりつつある。

2018年11月21日 05時00分 公開
[Madelyn BaconTechTarget]

関連キーワード

PHP | 脆弱性 | Webアプリケーション


画像 Webサイト管理者がPHPのバージョンアップに向き合う時が来た

 2018年のハロウィーンは終わったが、PHP バージョン5を使っている企業は一年中ホラーな状態に陥っているかもしれない。

 PHPはオープンソースのスクリプト言語だ。調査会社W3Techsが最近発表したデータによると、PHPは全Webサイトのうち78.9%で使われており、その内PHP バージョン5を使っているWebサイトは全体の61.6%を占める。だがPHP バージョン5のセキュリティサポートは2018年12月31日で終了する。つまり2019年の年明けからは、PHP バージョン5以前のバージョンを使っている全サイトが、PHPの脆弱(ぜいじゃく)性に関連するセキュリティリスクにさらされる。

 セキュリティ専門家は、以前からこの期限が迫っていることを認識していた。実際のところ、2018年末という期限は以前のセキュリティサポート終了期限が延期されたものだ。現行バージョンのPHP バージョン7.2は2017年11月にリリースされ、セキュリティサポートが受けられるのは2020年末までだ。しかしPHP バージョン5.6は2014年8月にリリースされたにもかかわらず、今なお最も広く使われている。

 コンテンツ管理システム(CMS)のユーザーがPHPのバージョンアップを要求される機会はこれまでほとんどなかった。ところがオープンソースCMSである「Drupal」は2018年初めに対策を講じ、2019年3月からは、ユーザーに対してPHP バージョン7以降のバージョンの導入を義務付けることにした。ただしこれも、PHP バージョン5のサポートが終了した後の措置となる。

 しかしDrupalと競合する大手の「WordPress」と「Joomla!」は、両方ともPHP バージョン7の導入を要求していない。Joomla!の動作環境はPHP バージョン5.3以降、WordPressではバージョン5.2以降となっている。WordPressはユーザーにサポート対象のPHPを導入するよう求めてはいないものの、アップグレードによってユーザーのWebサイトが高速化し、安全性も高まると説明している。

 WordPressは次のように記している。「WordPressはPHP バージョン5.2.4以上、MySQL バージョン5.0以上でも動作しますが、これらの古いバージョンは既に公式サポートの対象外です。バージョンアップしない場合、あなたのWebサイトにセキュリティ脆弱性が生じる可能性があります」※注:2018年11月の時点でWordPressはPHP バージョン7.2以上、MySQL バージョン5.6以上またはMariaDB バージョン10.0以上を推奨している。

旧バージョンのPHPがもたらす脅威

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

製品資料 グーグル・クラウド・ジャパン合同会社

標準のPostgreSQLより4倍以上も高速、高性能&高可用性で注目のデータ基盤とは

リアルタイム性や生成AI対応などデータベースに対する期待が急速に高まっている。そこで従来のPostgreSQLでは対応が難しかったスピードやスケーラビリティの課題を解消したデータ基盤が注目されている。本資料で詳細を解説する。

製品資料 グーグル・クラウド・ジャパン合同会社

生成AIアプリの開発を容易に、オペレーショナルデータベース×RAGのメリット

生成AIを業務に生かすには、回答の正確性やセキュリティなど、多くの課題を解決する必要がある。そこで注目したいのが、オペレーショナルデータベースと、検索拡張生成(RAG)技術を組み合わせるアプローチだ。

製品資料 株式会社ベリサーブ

大規模化するアジャイル開発、3つの課題の解決に向けたアプローチとは

多くの企業でアジャイル開発の手法が取り入れられるようになった一方、欧米企業を中心にアジャイル開発の大規模化が普及している。これに伴い、「テストの工数やコストの増大」「製品全体像の把握の難しさ」といった課題が出てきた。

比較資料 株式会社ベリサーブ

表計算ソフトでの管理は限界、開発のテスト工程を効率化する「TestOps」実践術

開発のテスト工程を効率化するためのキーワードとして注目される「TestOps」。だが従来の表計算ソフトを用いたテスト管理では、その実現は難しかった。その理由と、TestOpsの実践を成功させるための秘訣とは?

事例 SUSE ソフトウエア ソリューションズ ジャパン株式会社

Linux管理を一元化しコストを削減、製造メーカーの継続的発展を支えた技術とは

イノベーションを最優先事項とし、研究開発に継続的な投資を行っていたWEG。しかし、開発スピードの低下やKubernetes環境の管理負担増加、Linux運用の複雑化といった課題に直面していた。同社はこの問題をどう一掃したのか。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

2018年でサポート終了のPHP バージョン5、企業に迫る深刻な脅威:およそ6割のWebサイトが対象? - TechTargetジャパン システム開発 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...