Top >
Movable Type
> Movable Type の第三者による不正アクセスを許す危険性の対策について
2005年5月12日
Movable Type の第三者による不正アクセスを許す危険性の対策について
Movable Type のサイトで下記の内容が周知されています。
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。- 第三者が、Cookieの値を取得する。
- 第三者が、Movable Type管理画面CGIスクリプトのパスを取得する。
対象となるバージョンは Movable Type 日本語版の全てのバージョン(英語版も)です。詳細は公式サイトの情報をご覧ください。
Posted by yujiro
- Movable Type に関する情報(MT4LP5 雑感)
- Movable Type セキュリティアップデートとパッチの提供
- 「Movable Type4 無償バージョンアップキャンペーン」まもなく終了
- Movable Type 再構築の本当の問題
- Movable Type が WordPress に負けた本当の理由
- Movable Type テンプレート・タグ一覧
- Movable Type が変えたもの
- Movable Type 国内スタイル・ライブラリ
- 「Tech Talk blog」がスタート
- ビジネスブログの基礎知識
- Movable Type コンテスト 2006
- 英語版 Movable Type 個人ライセンスが「無償」に
- Movable Type フィードバックフォーム開設
- Movable Type バナー
- AdminCGIPath による mt.cgi の利用方法(その2)
- AdminCGIPath による mt.cgi の利用方法
- カスタマイズ予告
- Movable Type公式タグリファレンス
トラックバックURL
トラックバック
≫ Movable Typeに脆弱性 from existence Uhheri Edition
どうも。 久々に、最近日課のランニングをさぼったら早速肩こりになったToshixです。 すでに、小粋空間さん、MagicWhiteさん、Nonsense?さんが... [続きを読む]
Tracked on May 13, 2005 1:28 AM
≫ 【緊急】【その他の対策】 第三者による不正アクセスを許す危険性の対策について from *mt3::MRU
だいたいのMovableTypeユーザの方ならご存知かと思いますが、致命的なセキュリティホールがあることが確認されました。 パッチが早々に公開されるとは思い... [続きを読む]
Tracked on May 13, 2005 6:44 AM
≫ |ェ゚) ヤヴァイ?危険? from Myth Online
小粋空間 様を覗きに行ったら、気になるエントリーが・・・ 「Movable T... [続きを読む]
Tracked on May 13, 2005 6:22 PM
コメントする

