Movable Typeに、クロスサイトスクリプティングの脆弱性が確認されたようです。
脆弱性が存在するMovable Typeのバージョンは3.3、3.31、3.32とのことなので、バージョンアップしないとなぁ。
最近3.32にしたばかりなので、ちょっとめんどくさいが、変なスクリプトを実行されるよりは多少の時間を使って作業してしまった方が良いだろう。
そんなわけで、変更があったファイルを更新して、作業完了。
「Movable Type」にセッションハイジャックの危険性--最新版にバージョンアップを - CNET Japan
Six Apart - Movable Type News: 【重要】 Movable Type 新バージョンとパッチの提供について
コメントする