2005-05-12(木)

Movable Typeの危険性

このblogで使用している『Movable Type』に「第三者による不正アクセスを許す危険性」が発覚したそうです。で、さっそく私も対策しておこうと思い、Six Apartのサイトに掲載されていた↓の対策方法を試しました。

盗聴によるパスワードやCookieの漏洩からの不正アクセスを防止する(1)

でも、mt.cgiがちゃんと表示されないw」w」w」。その後もいろいろ試してみたけど、やっぱダメ。で、手っ取り早く、mt.cgi をリネームしました。
「mt.cgi をリネームして弊害はないかしら」と思い、いろいろ調べたところ、MT hxxksさんのMT をインストールしたら真っ先に行うべきセキュリティ対策によると、<$MTEntryEditLink$>を使用している場合は、mt.cfg 内の『 # AdminScript mt.pl 』 の部分のコメントをはずして、mt.pl の部分を
mt.cgi リネーム後の新しいファイル名に変更する必要があるそうです。うちは<$MTEntryEditLink$>を使ってないので問題なし。

というわけで、Movable Typeをご利用の皆様は早めの対策を。
ってか、Movable Typeを使ってレンタルブログ運営してるとこは大変そうだにゃー。

at 23:39 | Found this! | Comments[0] | Trackbacks[1]

コメント
コメントする









Cookieに保存する?




   
トラックバック
このエントリーのトラックバックURL:
http://n-function.com/cgi/mt/mt-tb.cgi/245

MovableTypeに脆弱性が発見されました From spanstyle::monolog
Movable Type Publishing Platform: 【重要】 第... [続きを読む]

Tracked on 2005年5月13日 01:05