TAROSITE.NET: BLOGGING

Movable Typeにスパム踏み台となる脆弱性


by TARO MATSUMURA @taromatsumura 2005.01.25 23:10

 おおよそ現在使われている全てのヴァージョンのMovable Type(2.6x、3.x)で、スパムメールの踏み台となってしまう脆弱性が有ることが分かったそうだ。専用のプラグインソフトをダウンロードして、Movable Typeをインストールしているディレクトリ内の「plugins」フォルダ(ない場合は作成する必要アリ)にアップロードしてあげれば適用される。

 日頃からスパムメール、スパムコメントに悩まされている身だが、自分がそれを幇助してしまうことになると思うとぞっとする。すぐに導入しましょう。是非、と言うか絶対。ちなみに2005年1月中のリリースがアナウンスされているMovable Type 3.14では対策が施されてた状態で出荷されるそうだが、それまでの間も心配、ということで。

・Movable Type 日本語版サイト: 【重要】 Movable Typeの脆弱性と対策について


Twitter Update
    Trackback
    • URL:
      http://upwest.org/mt/mt-tb.cgi/2745