Movable Typeに脆弱性、Movable Type 3.33をリリース
昨日帰宅していつものように、メールをチェックしていると、ロリポップからメールが
来ていまして…。
【重要】 Movable Type 新バージョンとパッチの提供について
MTユーザーに早急なバージョンアップを促しています。(;^_^A
いままでレンタルサーバから、こんなお知らせが来たことは無いのでよほどの
コトなのか?
この脆弱性を悪意のあるスクリプトなどを使って突かれると「なりすまし行為」などによって
深刻な被害を与える可能性があるらしいので早めに対策を施したほうがよさそうじゃね。
うちのブログのバージョンが「Movable Type 3.2-ja-2」だから、バッチリ該当する。
脆弱性回避のための最新バージョンの「Movable Type 3.33」がリリースされた
ようですが現状に特別不満も無いし…。
面倒だなぁ~と、思ってたら幸いにも「Movable Type 3.2用パッチファイル」が用意
されていたので今回はパッチでお茶を濁すコトに…。( ̄□ ̄;)!!
パッチをあてる作業はダウンロードした6個のファイルをアップするだけの簡単作業!!
あとは再構築して完成ですね。無事に MT 3.2-ja-2 -> MT 3.21-ja となりました。
対象は下記の6個のファイル
lib/MT.pm
lib/MT/App.pm
lib/MT/Sanitize.pm
lib/MT/App/CMS.pm
php/mt.php
php/lib/sanitize_lib.php
ブログを巡回していると、まだまだ「MT 3.2」を見かけます。
簡単作業ですので、皆さんもお早めに対応しましょうねぇ~♪
とは言うものの、今後のコトを考えると早めに最新バージョンの「MT 3.33-ja」に
アップデートしたほうが無難そうですねぇ。
自由度も高くてカッコいいブログが造れるかと思って「Movable Type」を使っていますが
これからの手間を考えると、サーバが提供しているブログに乗り換えたほうが楽ちんなの
かもしれないと思えてきました…。( ̄□ ̄;)!!
コメントする