[僕] MT に脆弱性

僕ト云フ事

たろマークはてなブックマーク

2005年01月25日

MT に脆弱性

Movable Type に Spam の踏み台にされる脆弱性が見つかったそうです。

Movable Type 日本語版サイト: 【重要】 Movable Typeの脆弱性と対策について

Movable Typeの脆弱性により、スパムメールの送信を幇助してしまう現象が発生することが分かりました。出荷済みのすべてのMovable Type日本語版に、この脆弱性があることが確認されました。

対策を施したMovable Typeの新版(バージョン3.15)を出荷する予定ですが、同時に出荷済みのMovable Type(英語版バージョン2.6x、日本語版バージョン3.01D、日本語版バージョン3.121)において、この脆弱性を回避するための方法(専用プラグイン・ソフトのインストール)を公開いたしますので、すみやかに対処をいただければと考えております。

patch が plugin として公開されていますので、MT をお使いの方は、速やかに plugin ディレクトリに放り込みましょう(´ー`)

ちなみに、日本語版バージョン3.121は、対策を施した 3.122 が提供されてます。

そして、僕ぁ、自分で修正した物にも上書きしてしまったり(゚ロ゚;)
モジュールに修正加えたりしてる人は、Backup を取って作業しましょう(つД`)

blog comments powered by Disqus