2008年12月03日
Movable Type ユーザーの皆様
Movable Type においてクロスサイトスクリプティングによる脆弱性が確認されました。この問題に対処するため、Movable Type の修正バージョンを公開致します。脆弱性の修正バージョンとなりますので、アップデートを推奨致します。
この脆弱性への対処を行った修正版 (Movable Type 4.23) を提供します。
次のバージョンを修正版としてリリースします。
ダウンロードは、ユーザーサイトまたは、ダウンロードサイトより行ってください。
ダウンロードするパッケージのファイル名や、製品管理画面内でのバージョン表記については、次の表を参照ください。
| 製品名 | ファイル名 | 管理画面のバージョン情報 |
|---|---|---|
| Movable Type 4.23 (Open Source) | MTOS-4.23-ja | Movable Type version 4.23-ja |
| Movable Type 4.23 (Professional Pack, Community Pack を同梱) | MT-4.23-ja | Movable Type Pro version 4.23-ja :: Community Pack 1.6, Professional Pack 1.2 |
| Movable Type Commercial 4.23 (Professional Pack を同梱) | MT-4.23com-ja | Movable Type Commercial version 4.23-ja :: Professional Pack 1.2 |
| Movable Type Enterprise 4.23 | MTE-4.23-ja | Movable Type Enterprise version 4.23-ja :: Community Pack 1.6, Enterprise Pack 1.1, Professional Pack 1.2 |
| Movable Type 3.38 | MT-3.38-ja | Version 3.38-ja |
| Movable Type Enterprise 1.56 | MTE-1.56-ja | Version 1.56 |
Movable Type のアップグレードについては、アップグレードガイドを参照ください。
Movable Type 4.2のセキュリティアップデートの提供が行われてます。...
クロスサイトスクリプティングによる脆弱性
Six Apart - Movable Type News: [重要] セキュ...
3日にセキュリティの脆弱性を修正したMT4.23がリリースされたようです。ちょ...
ブログを放ったらかしにしている間に、MovableType(MT)のセキュリティアップデートが二つもリリースされていました。(^^;; Six Apart...
Six Apartより、MT4.24がリリースされました。 Community....