Movable Type News
[重要] Movable Type 6.6.0 / 6.3.12 / Movable Type 7 r.4607 / Movable Type Premium 1.30 の提供を開始(セキュリティアップデート)
Movable Type 7 リリース以降に発見された問題を解消した修正バージョンとして Movable Type 7 r.4607 の提供を開始します。また、これに伴い、Movable Type Premium および Movable Type Premium (Advanced Edition) 1.30 をリリースします。
さらに、Movable Type 6 系についても、Movable Type 6.6.0 および 6.3.12 の提供を開始します。
セキュリティに関する修正が含まれますので、必ずアップデートをお願いします。
ニュース目次
セキュリティ問題の修正について
以下のセキュリティに関わる問題の修正、改善を行なっています。
- HTML 属性値のインジェクションに関する脆弱性に対応
- 複数のクエリ文字列の処理に起因するクロスサイトスクリプティングの脆弱性に対応
- クロスサイトリクエストフォージェリに対応
- 特定の拡張子を持つファイルをアップロードされる脆弱性
Movable Type 7 r.4607 について
Movable Type 7 r.4607 は、以下においてリリースされています。
- ソフトウェア版(Movable Type / Movable Type Advanced)/クラウド版/AMI版(MT for AWS)
セキュリティ問題の修正 に加え、主に以下の変更を行なっています。
主な新機能・改善された機能
- リッチテキストエディタで表組み機能が使えるように
- 再構築時にファイルを削除する場合にはログに出力するように
- コンテンツデータ編集画面のカテゴリーフィールドを編集する UI を改善
- PHP 7.4 に対応
- 管理画面のメニューの HTML に id を追加
- MySQL の文字コード utf8mb4 に対応し、絵文字が利用可能に
変更された機能
- メールの文字コードのデフォルトを UTF-8 に変更
- アニメーション GIF のサムネイル作成時には最初の画像のみを利用するように
- ADOdb を 5.20.16 に更新
- Smarty を 3.1.31 に更新
その他、多数の修正、改善が行われています。詳細は Movable Type 7 r.4607 リリースノートをご確認ください。
Movable Type Premium / Movable Type Premium (Advanced Edition) 1.30 について
Movable Type Premium / Movable Type Premium (Advanced Edition) 1.30 では、今回リリースされた Movable Type 7 r.4607 の変更に加えて、以下の修正が行われています。
修正・改善された機能
- SiteSync でFTP同期が実行中にフリーズすることがある不具合を修正
- SiteSync の同期タスク一覧の同期先が実績値を表示するよう修正
- SitemapNavigator の Microsoft Edge に関連する不具合を修正
- WCAG プラグインのライブラリ Code Sniffer を2.5.1にアップデート
- ReplaceableVersion の公開終了日に関する不具合を修正
- SiteValidatorLinkCheckMaxTimeoutCount が機能しない不具合を修正
- 同期タスク一覧をプロトコルに配慮するよう改善
- CategoryImExporter でCSVインポート時に指定したidと異なるidで登録されることがある不具合を修正
- RevisionDiff で編集履歴モーダルの「差分を表示する」ボタンが動作しない不具合を修正
Movable Type Premium のリリースノートはこちらです。
Movable Type 6.6.0 について
セキュリティ問題の修正 に加え、多数の修正を行なっています。詳細は Movable Type 6.6.0 リリースノートをご確認ください。
Movable Type 6.3.12 について
以下の変更を行なっています。
変更された機能
- 6.3 系では、セキュリティ問題の修正のみ行っています。
詳細は Movable Type 6.3.12 リリースノートをご確認ください。
それぞれの入手方法について
ソフトウェア版のアップデートを行う際は、データベースのバックアップを必ず取得したのち、上書きアップデートではなく別ディレクトリへインストールする形でのアップデートを強くおすすめします。
- ソフトウェア版 Movable Type 7 / Movable Type Premium / Movable Type Advanced のライセンスをお持ちの方
- シックス・アパート ユーザーサイトから最新版をダウンロードいただけます。
- Movable Type のライセンスをお持ちでない方
- ライセンスご案内ページから、必要なライセンスをご購入ください。
- Movable Type 6 ライセンスをお持ちで、2020年3月末までに年間メンテナンスを購入されている方
- シックス・アパート ユーザーサイトから、Movable Type 6.5 / Movable Type 7 最新版をダウンロードいただけます。
- Movable Type 6 ライセンスをお持ちで、2020年3月末までに年間メンテナンスを購入されていない方
- シックス・アパート ユーザーサイトから、Movable Type 6.3.12 のダウンロードは可能です。Movable Type 6.5 / Movable Type 7 をご利用になるには、ライセンスご案内ページにて Movable Type 7 ライセンスをご購入ください。
- クラウド版で Movable Type 6 / Movable Type 7 / Movable Type Premium をご利用の方
- 既にメンテナンスを実施し、自動アップデートを有効にされているすべてのお客様の環境で、Movable Type 6.6.0、Movable Type 7 r.4607、Movable Type Premium 1.30 へのアップデートが完了しています。
※ 自動アップデートは初期設定では有効です。意図的に無効にされている場合を除き、アップデートが実施されています。 - Movable Type for AWS をご利用の方
- AWS Marketplace に最新版を申請中ですが、ご利用中の方は、yum コマンドを利用してアップデートが利用可能です。
アップデートの詳しい手順については、下記のマニュアルをご覧ください。 Movable Type 6 for AWS からバージョンアップされる方は、下記のマニュアルをご覧ください。 - 個人無償版をご利用の方
- 個人無償版ダウンロードフォームより再度お申し込みいただき、改めてダウンロードしてご利用ください。
その他、Movable Type の詳細は、製品サイトをご覧ください。
Movable Type のくわしい使い方や、タグリファレンス、開発者向けのドキュメントなどは、MovableType.jp で公開しています。プラグインやテーマは、プラグインディレクトリをご覧ください。