====================================
※このお知らせは、弊社サービスをご利用のお客様に送付いたしております。
シックス・アパート株式会社様の「Movable Type」をインストールしてご利用さ
れていないお客様は、バージョンアップ等の必要はございません。
====================================
【重要】
「Movable Type 3.35日本語版」リリースのお知らせ(セキュリティーホール/不具合修正)
KAGOYA Internet Routing サポートセンター
http://www.kagoya.net
support@kagoya.net
====================================
お客様各位
KAGOYA Internet Routing サポートセンターです。
いつも、弊社サービスをご利用いただきまして、ありがとうございます。
このたび、シックス・アパート株式会社様にて「Movable Type 3.35日本語版」が
リリース(2007年4月17日)されたことをお知らせいたします。
「Movable Type 3.35日本語版」の主な修正点は、3.34以降に発見されたセキュリ
ティ上の不具合への対策と、インストールの簡略化です。
悪意のあるユーザーがこのセキュリティーホールを利用した場合、悪意のあるコ
ードを実行される可能性がございます。
「Movable Type」をご利用のお客様は、公式サイトより最新版をダウンロードし、
必ずバージョンアップを行っていただきますようお願いします。
※今回のセキュリティホールに関する内容とバージョンアップの方法につきまし
ては、弊社ではサポートしておりませんので、シックス・アパート株式会社様ま
でお問い合わせください。
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■セキュリティホールについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
内容:コメント・プレビューでクロスサイトスクリプティングを許す脆弱性
コメント・プレビュー画面でスクリプト実行を許す脆弱性がありました。
詳細は下記のURLをご覧下さい。
Movable Type News: Movable Type 3.34日本語版の提供を開始
http://www.sixapart.jp/movabletype/news/2007/01/22-2000.html
———————————————————————–
また、「Movable Type 3.35日本語版」にて以下の修正がありました。
・インストール作業の簡略化
・convert-dbおよびmt-db2sql.cgiで文字化けする可能性
・MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される
・テンプレートの名前カラムのサイズを拡張
詳細は下記のURLをご覧下さい。
Movable Type News: Movable Type 3.35 日本語版の提供を開始
http://www.sixapart.jp/movabletype/news/2007/04/17-1400.html
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
■バージョンアップについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
「Movable Type 3.35日本語版」の最新版は下記のURLよりダウンロードして下さ
い。
有償ライセンス
https://secure.sixapart.jp/mt/drp
個人無償ライセンス
http://www.sixapart.jp/movabletype/mt3/license.html#personal
Six Apart – Movable Type
http://www.sixapart.jp/movabletype/mt3/
Six Apart 公式サイトURL:
http://www.sixapart.jp/
※今回のセキュリティホールに関する内容とバージョンアップの方法につきまし
ては、弊社ではサポートしておりませんので、シックス・アパート株式会社様ま
でお問い合わせください。
====================================