Movable Typeの脆弱性とパッチ&3.122リリース


カテゴリー[ブログ・MT]

今回はMovable Typeの脆弱性の話です。
詳しくは知りませんが、コメントのお知らせに使うsendmailを使って、スパムメールを送りつけることができるということらしいです。

【重要】 Movable Typeの脆弱性と対策について

Movable Typeの脆弱性により、スパムメールの送信を幇助してしまう現象が発生することが分かりました。出荷済みのすべてのMovable Type日本語版に、この脆弱性があることが確認されました。

対策を施したMovable Typeの新版(バージョン3.15)を出荷する予定ですが、同時に出荷済みのMovable Type(英語版バージョン2.6x、日本語版バージョン3.01D、日本語版バージョン3.121)において、この脆弱性を回避するための方法(専用プラグイン・ソフトのインストール)を公開いたしますので、すみやかに対処をいただければと考えております。

というわけで、上のサイトからリリースされたパッチ"patch-20050124-mail-spam.pl"をMTの"plugins"ディレクトリに入れ、対策を行いました。

この脆弱性を解決したマイナーアップデートバージョン3.122もリリースされていますが、今月中に3.15がリリースされるそうなので今回は見送りました。

投稿者: ゆめのあと AM 5:00 | コメント (0) | トラックバック (2)


この記事へのトラックバックのリンク
http://mt.teacaddy.net/mt/trackback.cgi/302

この記事へのコメントを投稿する









次回のためにブラウザに情報を記録しますか?




画像の中に見える文字を入力してください。


この記事へのトラックバック
⇔ Movable Type 3.122-jaにアップグレード [阪神タイガース愛好家] 2005/01/26 6:33
Movable Type 3.122はMovable Type 3.121の マ... 続きを読む >>>
⇔ Movable Type 3.151日本語版へのアップグレード [1ban's Weblog] 2005/02/20 9:07
あるのは知ってるんですが、手をつけずに来てしまった。 Movable Typeの... 続きを読む >>>