CMS「Movable Type」と「Movable Type Premium」に深刻な脆弱性、修正した最新版を公開

シックス・アパート、ユーザーに対して速やかに最新版にアップデートするように呼び掛け

山川 健(Web担 編集部)

7:01

CMS(コンテンツ管理システム)・関連サービス事業のシックス・アパートは、同社のCMSプラットフォーム「Movable Type」と企業向けの上位版「Movable Type Premium」に深刻な脆弱(ぜいじゃく)性があることが判明し、問題を修正した最新版を公開した、と10月7日発表した。ユーザーに対して、速やかに最新版にアップデートするように呼び掛けている。

脆弱性は、アップグレードスクリプトでリモートコード実行や不正なSQLが実行されるおそれがあることと、サイト内検索で不正なSQLが実行されて非公開データを含むデータが出力される可能性がある問題。影響があるのは、Movable Typeと大規模向け「Movable Type Advanced」、Movable Type Premiumと同「Movable Type Premium Advanced Edition」。

いずれもバージョン9.2系、9.0系、8.8系、8.0系が影響を受け、修正した最新版を公開した。このほか、既にサポートを終了しているMovable Type・Movable Type Advancedの4系、5系、6系、7系、8.4系とMovable Type Premium・Movable Type Premium Advanced Editionの1系にも影響がある。すぐアップデートできない場合は緩和策の実行を求めている。

人気記事トップ10

人気記事ランキングをもっと見る