1761042598
2025-10-21 07:01:00
やあみんな、
の古いバージョンに影響を与える重大なセキュリティ脆弱性についてお知らせします。 EPiServer.CMS.コア パッケージは間接的に依存しているため、 マイムキット 3.0。
🔍 何が問題ですか?
のバージョン EPiServer.CMS.コア 12.22.4より前 ~に依存している MailKit 3.0 ~ 4.x、これは次に依存します マイムキット 3.0。残念ながら、MimeKit 3.0 には 重大度の高い脆弱性、パッチのバージョンは 4.7.1。
✅ 私たちがやったこと
から始まる EPiServer.CMS.コア バージョン12.22.4、数か月にわたってリリースされましたが、MailKit の依存関係の範囲を次のように更新しました。 [3.0, 5.0)。この変更により、次のことが可能になります。 手動でアップグレードする MailKit と MimeKit をより安全なバージョンに。具体的には、 メールキット にパッケージ化する 4.7.1以降 これには、MimeKit 4.7.1 以降のパッチ バージョンが必要です。
📢 やるべきこと
次のことを強くお勧めします。
- EPiServer.CMS.Core をバージョン 12.22.4 以降にアップグレードします。
- MailKit を手動でバージョン 4.7.1 以降にアップグレードします。
これにより脆弱性が排除され、アプリケーションがセキュリティのベストプラクティスに適合します。
注記: MailKit を新しいメジャー バージョン (v4) にアップグレードしても、CMS に問題は発生しません。バージョン 12.22.4 で依存関係の範囲を拡張する際の互換性はすでに検証されています。
ただし、アプリケーションが MailKit を直接使用する場合は、次の点に注意してください。 MailKit v4 ではパブリック API に変更が導入されています、そしてあなたはする必要があるかもしれません それに応じて実装を更新します。
🔒 将来に向けて
セキュリティは私たちにとって最優先事項です。積極的に検討中です MailKit の最小バージョンを強制する 将来の CMS Core リリースでは、すべての顧客が安全なデフォルトの恩恵を受けることができます。
ご質問がございましたら、サポートチームまでお問い合わせください。安全なソフトウェアの実践に対する継続的な信頼と取り組みに感謝します。
2025 年 10 月 21 日
#MimeKit #の脆弱性と #EPiServer.CMS.Core #の依存関係の更新