Matrix緊急セキュリティアップデート:重大な脆弱性が修正されました

Matrixチームは、Matrixサーバーで予期せぬ状態のリセットにつながる可能性のある、2つの重大なプロトコル脆弱性(CVE-2025-49090と、まだCVEが割り当てられていない別の脆弱性)を特定し、修正しました。すべてのMatrixサーバー実装にわたる調整されたセキュリティリリースは、2025年7月22日17:00 UTCに予定されています(バージョン1.16、ルームバージョン12)。このアップデートでは、既存のルームのアップグレードが必要です。Matrixサーバーを実行しているユーザーは、できるだけ早くアップグレードすることを強くお勧めします。クライアント開発者は、MSC4291を確認し、新しいルームID形式と作成者の権限をサポートするようにクライアントを更新する必要があります。
続きを読む