Movable Type 5 Publishing Platform

Movable Type News

2008年01月15日

【重要】 Movable Type セキュリティアップデートとパッチの提供について

Movable Type ユーザーのみなさま

本日より、以下のセキュリティアップデートの提供を開始します。

また、以下の製品に対するパッチの提供を開始します。

このリリースで、最近発見され、報告されたセキュリティにかかわる不具合を修正します。

具体的には、ブログ記事 (個別エントリーアーカイブ) テンプレートの内容に、PHP などで処理される前提のコードの記述がある場合、特定の URL でアクセスすると、スクリプトが処理されずそのまま表示されるというものです。

Movable Type 4 をお使いの場合

Movable Type 4.01a へのアップグレードをお願いいたします。最新版の 4.01a は以下より入手願います。アップグレードについてはドキュメントを参照ください。

4.01a へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。

Movable Type 3.3 をお使いの場合

Movable Type 3.36 へのアップグレードをお願いいたします。最新版の 3.36 は以下より入手願います。アップグレードについてはドキュメントを参照ください。

3.36 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。

Movable Type Enterprise 4 をお使いの場合

4.01a + Enterprise Pack 1.0 へのアップグレードをお願いいたします。最新版の 4.01a + Enterprise Pack 1.0 は以下より入手願います。アップグレードについてはドキュメントを参照ください。

4.01a + Enterprise Pack 1.0 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。

Movable Type Enterprise 1.5 をお使いの場合

1.54 へのアップグレードをお願いいたします。最新版の 1.54 は以下より入手願います。アップグレードについては、ドキュメントを参照ください。

1.54 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。

Movable Type 3.2x をお使いの場合

Movable Type 3.2 をお使いで 3.21 となるパッチを適用していない場合は、まず、パッチを適用してください。

パッチの適用後、または 3.21 をお使いの場合は、以下のパッチを適用ください。

パッチの適用方法

パッチの内容は以下のとおりです。パッチの適用は以下の1件のファイルを新しいファイルに置き換えます。

MT_DIR
 ├─ lib
      ├─ MT
           ├─ App
                ├─ Comments.pm

パッチの適用後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。

mt-view.cgi の削除

mt-view.cgi を利用していないユーザーは、このファイルを削除してください。mt-view.cgi を利用したダイナミックパブリッシングはドキュメントされていない機能であり、意図的に、手動で利用する設定をしない限りは利用されません。心当たりがなければファイルを削除しても問題ありません。

mt-view.cgi を実際に利用している場合は、Movable Type 標準の、PHP を利用するダイナミックパブリッシングを利用することを検討してください。

  • 投稿者 Taichi Kaminogoya
  • 18:26

トラックバック

トラックバック URL
»Movable Type アップデート&パッチ配布 from Snow Friends

Movable Type ユーザーのみなさま 本日より、以下の製品アップデートの...

»MT3.21 パッチ from 壁|¬`)

【重要】 Movable Type 新バージョンとパッチの提供についてhttp://www.sixapart.jp/movabletype/news/20...

»Movable Type 4.01a パッチの提供開始 from ElectronicBrain is eating BreakFast

 SixApartより、MovableTypeのパッチの提供があるようです。Si...

»MT-アップデート(MT4.01⇒MT4.01a) from Element's:

出てました。セキュリティーアップデートだそうです。 MT4.01からMT4.01aのアップデートで差分のみを更新したい方は greenplastic....

»Movable Type セキュリティアップデートとパッチの提供 from ページデザイン 【 jtw.info(ジェイティダブルインフォ) 】

Movable Typeのブログ記事テンプレートにPHPで処理されるコードが記...

»Movable Type セキュリティアップデートとパッチの提供 from WEB Customize

このリリースで、最近発見され、報告されたセキュリティにかかわる不具合を修正します。 具体的には、ブログ記事 (個別エントリーアーカイブ) テンプレートの...

»MovableTypeセキュリティアップデート from 日記(30代サラリーマンのためのMovableTypeで簡単!ホームページ管理)

SixAprtからMovableTypeのセキュリティ不具合に対するアップデートの案内が出ています。 Six Apart - Movable Type N...

»MovableType4.01→4.01a from うまくいかないけど。

【重要】 Movable Type セキュリティアップデートとパッチの提供につい...

»☆Movable Type 3.35 ⇒ 3.36 from 日下部理恵のブログ

 私が 3.36 にアップするためにやることは、ステップサーバーの場合ですが、 Perl のパスを #!/usr/local/bin/perl -w  に...

»MT4.01a&MT3.36 from Tadaoh Blog

  Six Apart - Movable Type News:    【重要...

»Movable Type 4.01aセキュリティアップデート from じるぶろぐ

4.1のリリースが目前と思っていましたが、 セキュリティアップデートということで...

»MovableTypeを3.34から3.36へ from snow and bluesky

MTのセキュリティアップデートがされたということで、今まで避けていたアップデー...

»MovableType 3.35→3.36へアップデート from Hitorigoto?

久々にネットにアクセスして、溜まりに溜まったRSSフィードを読み漁っていると、MT公式サイトからアップデートの知らせを発見。。 Six Apart - M...

»MT3.36へアップグレード(ロリポップでPHP使用の場合) from 成功.info blog

Movable Type 3.35からMovable Type 3.36へアップグレード。その作業手順(ロリポップでPHP使用の場合)。

このページのトップへ