ブログを使ったアフィリエイトを成功に導く情報満載。アフィリエイトニュース、アフィリエイトに役立つブログ全般情報も!



緊急対処!MTにクロスサイトスクリプティングの脆弱性

コメントを見る(7)コメントするトラックバック (3)ムーバブルタイプニュース

これは至急対策をした方がいいですよ。

3.3はもちろんのこと、3.2用のパッチファイルが配布されています。

Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。
http://www.sixapart.jp/movabletype/news/2006/09/26-1115.html

いくつかのファイルをアップロードすることで対策となります。全く難しい作業ではありませんので、なるべく早い対処をお勧めします。

しかし、「クロスサイトスクリプティングによる脆弱性(ぜいじゃくせい)」って何のこと?と思われる方もいることでしょう。

対策をしていないと、MTユーザーのクッキーが第三者に送信される恐れがあり、その第三者がユーザーになりすまして管理画面などにアクセスできるようになってしまいます。ということです。

私はたった今処理を済ませました。

【関連記事】
「Movable Type」にセッションハイジャックの危険性--最新版にバージョンアップを

アフィリエイトランキング

更新:2006/9/26 (火)



コメント

>たからにゃさん
ありがとうございます!問題は解決しました。
こういうのってご指摘がないと自分ではなかなか気付けないんですよね。
お手数とご迷惑をおかけしました。

投稿者: toshi | 2006年09月28日 00:07

たびたび失礼いたします。
コメントありがとうございました。
ついいましがた、再度TB送ってみました。
とりあえず、こちらでは送れたことになっています。

投稿者: たからにゃ | 2006年09月27日 22:08

>じゅんさん
こういうこともありますから、six apartの情報は常に取得するようしておいた方がいいですね。

>リッチフィッシュさん
はじめまして。
後者について、今回それではないと思います。もしそれだったらもっと大事なことになってると思いますから…^^

>たからにゃさん
おかしいですね。試しにやってみたらこっちでもエラーになったのでちょっと調べてみます。

>るーさん
簡単ですからぜひやっておきましょう!

>

投稿者: toshi | 2006年09月27日 09:46

_・)チラ こんばんは

これは至急対策しなければいけない
情報ありがとうございます!
早速リンク先行ってみますね。

投稿者: るー | 2006年09月26日 21:00

自分もこちらの記事で対応できました。
ありがとうございます。
こちらの記事を紹介する記事を書いてTBしたのですが、
失敗したみたいなので、コメントで失礼します。

投稿者: たからにゃ | 2006年09月26日 20:29

始めまして。
私も慌てて、パッチで対応したのですが、この「クッキーが第三者に送信される恐れがある」っていうのは、管理機能を使っているユーザーって事なのでしょうか?
それとも、普通のユーザーさんが見るページ(構築されたページ)を見た人(変な日本語ですが(^^;)も危ないのでしょうか?

投稿者: リッチフィッシュ | 2006年09月26日 19:45

じゅん@MAKIZOU.COMです。

こちらの記事で、至急対応させていただきました。
情報ありがとうございます。

また、遊びにきますぅ〜
( ^o^)v

投稿者: 最新情報商材ランキング | 2006年09月26日 16:30

コメントを投稿


(コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

トラックバック
このエントリーのトラックバックURL:
http://www.harakiri-style.com/blog02/moty-t_b002.cgi/955

» MT3.33-ja にアップグレードしました from smiley-jp -ウケるデジモノガイド-
ロリポップからこんなメールがきました。めちゃビックリしたぁ。 平素はロリポップ!...

トラックバック時刻: 2006年09月27日 10:43

» MovableType緊急バージョンアップの巻 from 古本猫のブックレビューブログ
MovableTypeが3.2から、3.3にバージョンアップしてしばらくたちますが、ほっちらかしておりました。ところが・・・

トラックバック時刻: 2006年09月27日 22:07

» Movable Typeに脆弱性見つかる from アフィリエイトで目指すは月収100万円
Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。 S...

トラックバック時刻: 2006年09月28日 23:59

絶対利用しておきたいサービストップ5
1ポケットアフィリエイト
PCと携帯と両方使えるASP
他と比較するととてもシンプルですが…、
なぜ1位かはもちろん大回転してるから!
2アフィリエイトはエーハチネット
キャリア1年足らずで月の報酬160万円?
国内最大級のアフィリエイトネットワークA8でなら実現できます。登録も参加費もゼロ。
3Yahoo!と提携・バリューコマース
あのバリューコマースがYahoo!と業務提携!
アフィリエイトの利益拡大にも期待増大!
無料アフィリエイト会員随時募集中です!
4アフィリエイト の JANet
高額報酬がブログで話題のプログラム。
高額収入獲得の秘訣がここにもありました。
5MTならここ!さくらインターネット
月額125円〜!さくらインターネットのレンタルサーバ! Movable Typeでのブログ運営でアフィリエイトするならココがオススメ!
最新の記事
アドセンスの猛者たち
(07/05/16/(水) 14:20)
アフィリエイター逮捕
(07/05/16/(水) 10:40)
節目と辞め時。もう1000本?まだ1000本?
(07/05/11/(金) 13:02)
アマゾンジャパン頑張れ
(07/05/09/(水) 17:40)
ついに。セカンドライフ(second life)内にアフィリエイト広告配信
(07/05/08/(火) 12:35)
Googleのアルゴリズムが変動した(らしい)
(07/05/03/(木) 17:26)
旅行予約にアフィリエイトがどれだけ入り込めるか
(07/05/01/(火) 18:30)
アマゾンが続々と
(07/04/24/(火) 18:20)
トラックバックは死んだ。いや、殺された。か?
(07/04/22/(日) 09:18)
Yahoo!ブックマークと検索結果は関連してるのか?<想像
(07/04/21/(土) 10:26)
レンサバ使用感:エックスサーバーいい感じ。
(07/04/20/(金) 13:00)
アフィリエイトに地殻変動
(07/04/19/(木) 13:39)
リンクシェアが3種類の新機能を順次リリース
(07/04/18/(水) 10:45)
業績が急ブレーキでどうするどうなるアフィリエイト
(07/04/10/(火) 12:25)
500円でアフィリエイトセミナーを
(07/04/06/(金) 13:50)
230名にプレゼント。もう3年まだ3年。
(07/03/30/(金) 23:35)
Pay-per-action始まってしまったら…
(07/03/30/(金) 10:16)
Googleが成果報酬型アフィリエイトを導入へ
(07/03/29/(木) 11:15)
スポーツ用品って
(07/03/27/(火) 21:41)
A8のブログサービス
(07/03/23/(金) 14:15)