お知らせ

【重要】「Movable Type 3.35日本語版」リリースのお知らせ<br />(セキュリティーホール/不具合修正)

====================================
※このお知らせは、弊社サービスをご利用のお客様に送付いたしております。
シックス・アパート株式会社様の「Movable Type」をインストールしてご利用さ
れていないお客様は、バージョンアップ等の必要はございません。
====================================

【重要】
「Movable Type 3.35日本語版」リリースのお知らせ(セキュリティーホール/不具合修正)

               KAGOYA Internet Routing サポートセンター
                        http://www.kagoya.net
                          support@kagoya.net
====================================

お客様各位

KAGOYA Internet Routing サポートセンターです。
いつも、弊社サービスをご利用いただきまして、ありがとうございます。

このたび、シックス・アパート株式会社様にて「Movable Type 3.35日本語版」が
リリース(2007年4月17日)されたことをお知らせいたします。

「Movable Type 3.35日本語版」の主な修正点は、3.34以降に発見されたセキュリ
ティ上の不具合への対策と、インストールの簡略化です。

悪意のあるユーザーがこのセキュリティーホールを利用した場合、悪意のあるコ
ードを実行される可能性がございます。

「Movable Type」をご利用のお客様は、公式サイトより最新版をダウンロードし、
必ずバージョンアップを行っていただきますようお願いします。

※今回のセキュリティホールに関する内容とバージョンアップの方法につきまし
ては、弊社ではサポートしておりませんので、シックス・アパート株式会社様ま
でお問い合わせください。

〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
          ■セキュリティホールについて■
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓

内容:コメント・プレビューでクロスサイトスクリプティングを許す脆弱性

コメント・プレビュー画面でスクリプト実行を許す脆弱性がありました。

詳細は下記のURLをご覧下さい。

Movable Type News: Movable Type 3.34日本語版の提供を開始
http://www.sixapart.jp/movabletype/news/2007/01/22-2000.html

———————————————————————–
また、「Movable Type 3.35日本語版」にて以下の修正がありました。

・インストール作業の簡略化
・convert-dbおよびmt-db2sql.cgiで文字化けする可能性
・MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される
・テンプレートの名前カラムのサイズを拡張

詳細は下記のURLをご覧下さい。

Movable Type News: Movable Type 3.35 日本語版の提供を開始
http://www.sixapart.jp/movabletype/news/2007/04/17-1400.html

〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
           ■バージョンアップについて■        
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓

「Movable Type 3.35日本語版」の最新版は下記のURLよりダウンロードして下さ
い。

有償ライセンス
https://secure.sixapart.jp/mt/drp

個人無償ライセンス
http://www.sixapart.jp/movabletype/mt3/license.html#personal

Six Apart – Movable Type
http://www.sixapart.jp/movabletype/mt3/

Six Apart 公式サイトURL:
http://www.sixapart.jp/

※今回のセキュリティホールに関する内容とバージョンアップの方法につきまし
ては、弊社ではサポートしておりませんので、シックス・アパート株式会社様ま
でお問い合わせください。

====================================