January 25, 2005

Movable Type に脆弱性

[ Movable Type ]
Movable Typeの脆弱性により、スパムメールの送信を幇助してしまう現象が発生することが分かりました。出荷済みのすべてのMovable Type日本語版に、この脆弱性があることが確認されました。

対策を施したMovable Typeの新版(バージョン3.15)を出荷する予定ですが、同時に出荷済みのMovable Type(英語版バージョン2.6x、日本語版バージョン3.01D、日本語版バージョン3.121)において、この脆弱性を回避するための方法(専用プラグイン・ソフトのインストール)を公開いたしますので、すみやかに対処をいただければと考えております。

Movable Type にスパムメールの踏み台にされる脆弱性があったそうです。中の人にお願いされたので告知に協力してみます。

リンク先からプログラムをダウンロードして plugins ディレクトリにつっこむだけで対応できるので、「もまえのアドレスからスパムが大量に届くんじゃぼけー」っていう英語のメールとかを受け取りたくない人は早めに対処したほうがいいと思います。

プログラムが分かる人がパッチの中身みれば、どうすれば踏み台として使えるかはすぐ分かっちゃうので、やり方が書いてないから安心ってことはないので、さくっと作業してしまいましょう。

Posted by naoya at January 25, 2005 10:13 PM | トラックバック (9)  b_entry.gif
トラックバック [9件]
TrackBack URL: http://mt.bloghackers.net/mt/suck-tbspams.cgi/1442
MTに脆弱性
Excerpt: 【重要】 Movable Typeの脆弱性と対策について http://www....
Weblog: 日々是 moblog
Tracked: January 25, 2005 11:57 PM
MovableTypeに脆弱性、パッチ配布
Excerpt: Movable Type 日本語版サイト...
Weblog: Clouder::Blogger
Tracked: January 26, 2005 01:31 AM
Movable Typeに脆弱性
Excerpt: NDO::Weblogさん経由で知りました。 【重要】 Movable Type...
Weblog: j i d o r i blog
Tracked: January 26, 2005 08:33 AM
Movable Typeの脆弱性と対策
Excerpt: 【重要】 Movable Typeの脆弱性と対策について Movable Typeの脆弱性により、スパムメールの送信を幇助してしまう現象が発生することが分かり...
Weblog: ウェブ部ブログ | Global Communications Inc.
Tracked: January 26, 2005 11:21 AM
やらねばならぬ。
Excerpt: Movable Type にスパムメールの踏み台にされる脆弱性
Weblog: 有無夢
Tracked: January 26, 2005 12:10 PM
Movable Type に脆弱性
Excerpt: NDO::Weblogより、Movable Type に脆弱性が発見されたようです。 日本語サイトの記事「【重要】 Movable Typeの脆弱性と対策につい...
Weblog: blog.nomadscafe.jp
Tracked: January 26, 2005 12:32 PM
Movable Typeの脆弱性と対策
Excerpt: 僕も使ってるMovable Typeにスパムメールが送信できてしまう脆弱性が存在するらしいです。詳細はMovable Type 日本語版サイト: 【重要】 Mo...
Weblog: 今日の思うところ Palm Think Music
Tracked: January 27, 2005 12:46 AM
スクリプト言語の弱点
Excerpt: Movable Type に脆弱性 : NDO::Weblog プログラムが分...
Weblog: nobu417.net
Tracked: January 27, 2005 04:24 AM
[pc][spam]MTにスパム発信される脆弱性
Excerpt: TECHSIDEより、 ITmedia エンタープライズ:Movable Typeにスパムメールを送信してしまう脆弱性 Movable Type 日本語版サ...
Weblog: モーグルとカバとパウダーの日記
Tracked: January 31, 2005 03:45 PM
コメント [0件]
コメントする









名前、アドレスを登録しますか?