Six Apart ニュース

シックス・アパートから最新のニュースをお伝えします。

【重要】 第三者による不正アクセスを許す危険性の対策について

Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ユーザーアカウント情報が含まれているため、Cookieが第三者に漏洩した場合に不正なアクセスが可能になります。

本問題のリスクを軽減する対策をご用意いたしましたので、早急にご対応いただけますようお願い申し上げます。お手数おかけしますことを、深くお詫びします。

詳細と対策について、以下のURLをご参照願います。

http://www.movabletype.jp/archives/2005/05/security_050512.html

page top