Top >
Movable Type > Movable Type の第三者による不正アクセスを許す危険性の対策について
Movable Type の第三者による不正アクセスを許す危険性の対策について
Movable Type のサイトで下記の内容が周知されています。
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。
- 第三者が、Cookieの値を取得する。
- 第三者が、Movable Type管理画面CGIスクリプトのパスを取得する。
対象となるバージョンは Movable Type 日本語版の全てのバージョン(英語版も)です。詳細は公式サイトの情報をご覧ください。
Posted by yujiro このページの先頭に戻る
- Movable Type 8リリース
- MovableType 7のコンテンツデータのデータ識別ラベルを自動入力する方法
- 「MovableTypeを導入したときに参考になる記事まとめ」で紹介されました
- Movable Typeの新規記事投稿で公開日に現在時刻を設定する方法
- 上位100ブログの利用ブログツール1位はWordPressではなくMovable Type
- Movable Typeの旧バージョンを入手する方法
- 第2回「MTCafe Tokyo」開催のお知らせ
- MTCafe Tokyoに参加しました
- 「スマートフォンオプション for Movable Type」の発売開始
- MTCafe開催のお知らせ
- Movable Type 10周年とMovable Typeを知らない方へ
- MovableType.jpに寄稿しました
- 「Movable Type 5.1 プロの現場の仕事術」Amazonで予約開始
- Movable Type 5を始める前に設定しておきたい10の項目
- 書籍「Movable Type 5.1プロの現場の仕事術」をMovable Type 5.1購入時にもれなくプレゼント
トラックバックURL
トラックバック
≫ Movable Typeに脆弱性 from existence Uhheri Edition
どうも。 久々に、最近日課のランニングをさぼったら早速肩こりになったToshixです。 すでに、小粋空間さん、MagicWhiteさん、Nonsense?さんが... [続きを読む]
Tracked on May 13, 2005 1:28 AM
≫ 【緊急】【その他の対策】 第三者による不正アクセスを許す危険性の対策について from *mt3::MRU
だいたいのMovableTypeユーザの方ならご存知かと思いますが、致命的なセキュリティホールがあることが確認されました。 パッチが早々に公開されるとは思い... [続きを読む]
Tracked on May 13, 2005 6:44 AM
≫ |ェ゚) ヤヴァイ?危険? from Myth Online
小粋空間 様を覗きに行ったら、気になるエントリーが・・・ 「Movable T... [続きを読む]
Tracked on May 13, 2005 6:22 PM
コメントする
greeting