« すっかり元気になった三女 | メイン | 事件は突然に »

MovableType3.33へアップグレード

今日、仕事から帰ってメールチェックしていたら、レンサバのロリポップのお知らせで、MovableType3.33へのアップグレードのすすめが載っていた。

◆概要はこんな感じです。
・・・Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。・・・


◆影響のあるバージョン:
・・・現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。・・・




◆対処方法:
・・・9/26 11:15より、対策を施したMovable Typeの新バージョン(Movable Type 3.33)をリリースいたします。すみやかにバージョンアップをお願い致します。
なお、Movable Type Enterpriseの新バージョン(1.03)を提供開始しました。・・・

ちなみに、クロスサイトスクリプティングの脆弱性とは何か。これは簡単にいうと、この脆弱性を用いることにより、対策のとられていない webサイトにアクセスすることで、ユーザーの cookie が第三者に送信される可能性があるということだ。なりすましなどにより、例えばクレジットカード情報などが盗まれてしまう可能性もあるのである。以外に、この対策がとられていないサイトが多いようである。詳しくはこちらのサイトを参考に。

ということで、早速アップグレードしてみた。これで、少しは安心というところか。しかし、バージョン3.3になってからよくアップグレードさせられる。しなくてもいい部分もあるのかもしれないが、今回はしておいた方がセキュリティ上良さそうである。度々のアップグレード作業に少々閉口している。


Same Category

◆全エントリー一覧へ◆


Trackback

This entry's TrackbackURL:
http://sansimai20.com/mt/mt-tb.cgi/327



◆コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。
◆トラックバックの内容も、オーナーがチェックした後にページに公開されます。
◆宣伝・誘導を目的とした記事からのトラックバックは削除対象となります。
◆このブログに関連のある、あなたのブログの記事をトラックバックしてください。
◆TypeKey IDをお持ちの方は、TypeKey IDを使ってサインイン してください。

Post Comments

太字 イタリック アンダーライン ハイパーリンク 引用


↓の評価ボタンを押してランキングをチェック!
素晴らしい すごい とても良い 良い

※お手数ですが、下の4文字のコードを入力して、投稿してください。入力を間違えるとエラーになり、しばらく投稿できません。どうしても文字が判読しにくい場合は、一度更新ボタンを押して文字を変えてみてください。また、TypeKey IDを使ってサイン・イン した場合、コードを入力せずにコメント投稿が可能です。リセットボタンを押すと、全ての書き込みが消えます。もう一度最初から書き直したいときに使ってください。


Search

AD-Butterfly

About

2006年09月27日 01:14に投稿されたエントリーのページです。

ひとつ前の投稿は「すっかり元気になった三女」です。

次の投稿は「事件は突然に」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。

Powered by
Movable Type 3.35