Adobe Flash Player.

This content requires the Adobe Flash Player.

2006年9月27日

Movable Typeに脆弱性、Movable Type 3.33をリリース

昨日帰宅していつものように、メールをチェックしていると、ロリポップからメールが
来ていまして…。

【重要】 Movable Type 新バージョンとパッチの提供について

MTユーザーに早急なバージョンアップを促しています。(;^_^A
いままでレンタルサーバから、こんなお知らせが来たことは無いのでよほどの
コトなのか?

この脆弱性を悪意のあるスクリプトなどを使って突かれると「なりすまし行為」などによって
深刻な被害を与える可能性があるらしいので早めに対策を施したほうがよさそうじゃね。

うちのブログのバージョンが「Movable Type 3.2-ja-2」だから、バッチリ該当する。
脆弱性回避のための最新バージョンの「Movable Type 3.33」がリリースされた
ようですが現状に特別不満も無いし…。

面倒だなぁ~と、思ってたら幸いにも「Movable Type 3.2用パッチファイル」が用意
されていたので今回はパッチでお茶を濁すコトに…。( ̄□ ̄;)!!
パッチをあてる作業はダウンロードした6個のファイルをアップするだけの簡単作業!!
あとは再構築して完成ですね。無事に MT 3.2-ja-2 -> MT 3.21-ja となりました。

対象は下記の6個のファイル

lib/MT.pm
lib/MT/App.pm
lib/MT/Sanitize.pm
lib/MT/App/CMS.pm
php/mt.php
php/lib/sanitize_lib.php


ブログを巡回していると、まだまだ「MT 3.2」を見かけます。
簡単作業ですので、皆さんもお早めに対応しましょうねぇ~♪


とは言うものの、今後のコトを考えると早めに最新バージョンの「MT 3.33-ja」に
アップデートしたほうが無難そうですねぇ。
自由度も高くてカッコいいブログが造れるかと思って「Movable Type」を使っていますが
これからの手間を考えると、サーバが提供しているブログに乗り換えたほうが楽ちんなの
かもしれないと思えてきました…。( ̄□ ̄;)!!

トラックバックURL

このエントリーのトラックバックURL:
http://senna330.com/module/mt4/mt-tb.cgi/511

トラックバック

» ラーメンを食す!“京都:麺屋 新座(しんくら)” from 来た!見た!書いた!
下のエントリで、鞍馬に行った帰り、「一乗寺」で途中下車。 京都で、一乗寺と言えば、言わずと知れたラーメン激戦区! 暫く訪れて無かったので、久し振りにラ... 続きを読む

コメントする