Movable Type、不正アクセス許可の脆弱性
真っ先に名前が出てくるほど有名なMovable Typeですが
どうやら、第三者からの不正アクセスを許可してしまう
脆弱性が発見されたようですぞ。
『第三者がCookieの値を取得し、Movable Type管理画面CGIスクリプトの
パスを取得した場合に不正なアクセスが可能になる』
とのことですが、先日Firefoxにも
『攻撃者が他のWebサイトのCookie情報を盗み出すことなどが可能になる』
という脆弱性が見つかったので、Firefoxを使いながら
Movable Typeを利用すれば
もはや恐いものなしかと。←間違い
脆弱性を修正した新バージョン3.16は6月上旬に公開予定なので
ちょっと遅い感じもいたしますが、公式サイトを要約すると
mt.cgi、mt-atom.cgi、mt-xmlrpc.cgiにアクセスさせるなー!
といったとこのようです。
わたしはこのsbが初めて設置したブログなのですが、
最初はMovable Typeを検討していたのでなんともー。
※19:27追記
「Firefox1.0.4日本語版」が公開されました。
▼関連記事
・Firefox1.0.4日本語版リリースノート
・深刻な脆弱性を修正したFirefox1.0.4日本語版は近日中に公開予定


![ニセコイ 1(完全生産限定版)【イベント優先販売申込券付】 [Blu-ray] ニセコイ 1(完全生産限定版)【イベント優先販売申込券付】 [Blu-ray]](http://ecx.images-amazon.com/images/I/41XMAB5d4pL._SL75_.jpg)
![【Amazon.co.jp限定】世界征服~謀略のズヴィズダー~ 1【完全生産限定版】(ミニスタンディーPOP「ヴィ二エイラ」付き) [Blu-ray] 【Amazon.co.jp限定】世界征服~謀略のズヴィズダー~ 1【完全生産限定版】(ミニスタンディーPOP「ヴィ二エイラ」付き) [Blu-ray]](http://ecx.images-amazon.com/images/I/51326mR4mbL._SL75_.jpg)
![ウィッチクラフトワークス 1 [Blu-ray] ウィッチクラフトワークス 1 [Blu-ray]](http://ecx.images-amazon.com/images/I/61E2cEpx09L._SL75_.jpg)
![ディーふらぐ! 第1巻 [Blu-ray] ディーふらぐ! 第1巻 [Blu-ray]](http://ecx.images-amazon.com/images/I/51nKDrs8R0L._SL75_.jpg)
![のうりん Vol.1 [Blu-ray] のうりん Vol.1 [Blu-ray]](http://ecx.images-amazon.com/images/I/51T5v44bVlL._SL75_.jpg)
![のうりん Vol.2 [Blu-ray] のうりん Vol.2 [Blu-ray]](http://ecx.images-amazon.com/images/I/51i7Gg%2BX%2BhL._SL75_.jpg)
![生徒会役員共* 1【初回生産限定版】 [Blu-ray] 生徒会役員共* 1【初回生産限定版】 [Blu-ray]](http://ecx.images-amazon.com/images/I/51fVB-iujlL._SL75_.jpg)
![生徒会役員共* 2【初回生産限定版】 [Blu-ray] 生徒会役員共* 2【初回生産限定版】 [Blu-ray]](http://ecx.images-amazon.com/images/I/51yTlPqMgPL._SL75_.jpg)
![生徒会役員共* 3【初回生産限定版】 [Blu-ray] 生徒会役員共* 3【初回生産限定版】 [Blu-ray]](http://ecx.images-amazon.com/images/I/51tn8gtH1NL._SL75_.jpg)
![生徒会役員共* 4【初回生産限定版】 [Blu-ray] 生徒会役員共* 4【初回生産限定版】 [Blu-ray]](http://ecx.images-amazon.com/images/I/51kkw-1JTOL._SL75_.jpg)
Comments