Movable Type 4.12 セキュリティーアップデート
- Permalink: http://jugedred.net/blog/archives/2008/06/21_1657.php
- Category: ブログ
- Date: 2008/06/21 16:57:48
なにやら緊急のアップデートのお知らせが来てました。
Movable Type 4.x ユーザーにとって必須のセキュリティアップデートである、Movable Type 4.12 、および Movable Type Enterprise 4.12、Movable Type Community Solution 4.03 をリリースします。このアップデートは、6月15日 (日本時間16日) に報告された、アプリケーションの脆弱性を修正するものです。具体的には、Movable Typeのブログ検索機能におけるクロスサイト・スクリプティング (悪意あるユーザーが許可なしに javascript を実行する) を修正します。シックス・アパートは、この問題の対象となるバージョン向けのアップデートを無償提供いたします。
MT4.x系列のバージョンを利用してる人はすべてアップデートする必要があるみたいです。
全然関係ない話なんですが、MTってアーカイブ内のファイル数が1000以上あったりして、FFFTPでアップロードするとき途中で転送が中断されることが多いです。今回もそうだったんですが、そういえばこのサーバーはtelnetが利用できるなーってことを思い出して、今回はzipファイルをそのまま転送して、telnetって解凍してアップデートしました。思ったよりすんなりできたので、次からそうしようと思います。