|
|||||||||||||||||
|
緊急対処!MTにクロスサイトスクリプティングの脆弱性
|コメントを見る(7)|
コメントする
|トラックバック (3)|ムーバブルタイプニュース|
これは至急対策をした方がいいですよ。 3.3はもちろんのこと、3.2用のパッチファイルが配布されています。 Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。http://www.sixapart.jp/movabletype/news/2006/09/26-1115.html いくつかのファイルをアップロードすることで対策となります。全く難しい作業ではありませんので、なるべく早い対処をお勧めします。 しかし、「クロスサイトスクリプティングによる脆弱性(ぜいじゃくせい)」って何のこと?と思われる方もいることでしょう。 対策をしていないと、MTユーザーのクッキーが第三者に送信される恐れがあり、その第三者がユーザーになりすまして管理画面などにアクセスできるようになってしまいます。ということです。 私はたった今処理を済ませました。 更新:2006/9/26 (火)
コメント
コメントを投稿
トラックバック
このエントリーのトラックバックURL:
http://www.harakiri-style.com/blog02/moty-t_b002.cgi/955
» MT3.33-ja にアップグレードしました from smiley-jp -ウケるデジモノガイド- トラックバック時刻: 2006年09月27日 10:43
» MovableType緊急バージョンアップの巻 from 古本猫のブックレビューブログ トラックバック時刻: 2006年09月27日 22:07
» Movable Typeに脆弱性見つかる from アフィリエイトで目指すは月収100万円 トラックバック時刻: 2006年09月28日 23:59 |
|
© ブログアフィリエイト徹底ガイド マイバブルタイプ All rights reserved. Powered by Movable Type 3.33-ja |