2008年01月15日
Movable Type ユーザーのみなさま
本日より、以下のセキュリティアップデートの提供を開始します。
また、以下の製品に対するパッチの提供を開始します。
このリリースで、最近発見され、報告されたセキュリティにかかわる不具合を修正します。
具体的には、ブログ記事 (個別エントリーアーカイブ) テンプレートの内容に、PHP などで処理される前提のコードの記述がある場合、特定の URL でアクセスすると、スクリプトが処理されずそのまま表示されるというものです。
Movable Type 4.01a へのアップグレードをお願いいたします。最新版の 4.01a は以下より入手願います。アップグレードについてはドキュメントを参照ください。
4.01a へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。
Movable Type 3.36 へのアップグレードをお願いいたします。最新版の 3.36 は以下より入手願います。アップグレードについてはドキュメントを参照ください。
3.36 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。
4.01a + Enterprise Pack 1.0 へのアップグレードをお願いいたします。最新版の 4.01a + Enterprise Pack 1.0 は以下より入手願います。アップグレードについてはドキュメントを参照ください。
4.01a + Enterprise Pack 1.0 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。
1.54 へのアップグレードをお願いいたします。最新版の 1.54 は以下より入手願います。アップグレードについては、ドキュメントを参照ください。
1.54 へのアップグレード後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。
Movable Type 3.2 をお使いで 3.21 となるパッチを適用していない場合は、まず、パッチを適用してください。
パッチの適用後、または 3.21 をお使いの場合は、以下のパッチを適用ください。
パッチの内容は以下のとおりです。パッチの適用は以下の1件のファイルを新しいファイルに置き換えます。
MT_DIR
├─ lib
├─ MT
├─ App
├─ Comments.pm
パッチの適用後、利用していない場合は、mt-view.cgi を削除してください。mt-view.cgi の削除に関する詳細は、mt-view.cgi を削除の節を参照ください。
mt-view.cgi を利用していないユーザーは、このファイルを削除してください。mt-view.cgi を利用したダイナミックパブリッシングはドキュメントされていない機能であり、意図的に、手動で利用する設定をしない限りは利用されません。心当たりがなければファイルを削除しても問題ありません。
mt-view.cgi を実際に利用している場合は、Movable Type 標準の、PHP を利用するダイナミックパブリッシングを利用することを検討してください。
Movable Type ユーザーのみなさま 本日より、以下の製品アップデートの...
【重要】 Movable Type 新バージョンとパッチの提供についてhttp://www.sixapart.jp/movabletype/news/20...
SixApartより、MovableTypeのパッチの提供があるようです。Si...
出てました。セキュリティーアップデートだそうです。 MT4.01からMT4.01aのアップデートで差分のみを更新したい方は greenplastic....
Movable Typeのブログ記事テンプレートにPHPで処理されるコードが記...
このリリースで、最近発見され、報告されたセキュリティにかかわる不具合を修正します。 具体的には、ブログ記事 (個別エントリーアーカイブ) テンプレートの...
SixAprtからMovableTypeのセキュリティ不具合に対するアップデートの案内が出ています。 Six Apart - Movable Type N...
【重要】 Movable Type セキュリティアップデートとパッチの提供につい...
私が 3.36 にアップするためにやることは、ステップサーバーの場合ですが、 Perl のパスを #!/usr/local/bin/perl -w に...
Six Apart - Movable Type News: 【重要...
4.1のリリースが目前と思っていましたが、 セキュリティアップデートということで...
MTのセキュリティアップデートがされたということで、今まで避けていたアップデー...
久々にネットにアクセスして、溜まりに溜まったRSSフィードを読み漁っていると、MT公式サイトからアップデートの知らせを発見。。 Six Apart - M...
Movable Type 3.35からMovable Type 3.36へアップグレード。その作業手順(ロリポップでPHP使用の場合)。