FAMLog
Claris FileMaker Server 19.3.3の提供が開始
December 13, 2021
Claris FileMaker Server 19.3.3の提供が開始されています。
FileMaker Server 19.3のセキュリティアップデートに相当するFileMaker Server 19.3.3では、外部DTD(文書型定義)を参照するExcel(.xlsx)またはXMLファイルをインポートする場合に、外部DTDが処理されないように外部エンティティ解決が無効になっています。この変更は、XML外部実体参照(XXE)に関する脆弱性を修正するためのものであり、FileMaker Pro 19.4.1およびFileMaker Server 19.4.1でも修正されていたものです。
バージョン19.3.3ではNode.jsがバージョン14.18.1に更新される変更も行われていますが、変更点の詳細および既知の問題についてはClaris FileMaker Server 19.3.3 リリースノートを参照するようにしてください。
[関連]Claris FileMaker Server 19.4.1の提供が開始(FAMLog)、FileMaker 19.4.1 アップデートによる XXE 脆弱性の軽減(Claris ナレッジベース)