Six Apart ニュース
シックス・アパートから最新のニュースをお伝えします。
【重要】 第三者による不正アクセスを許す危険性の対策について
Movable Type(ムーバブル・タイプ)の脆弱性により、第三者による不正なアクセスが可能であることが確認されました。Movable Typeのセッション管理で使われるCookieの値に、ユーザーアカウント情報が含まれているため、Cookieが第三者に漏洩した場合に不正なアクセスが可能になります。
本問題のリスクを軽減する対策をご用意いたしましたので、早急にご対応いただけますようお願い申し上げます。お手数おかけしますことを、深くお詫びします。
詳細と対策について、以下のURLをご参照願います。
http://www.movabletype.jp/archives/2005/05/security_050512.html