このblogは、これまで「Movable Type 3.2-ja-2」で運用していましたが、緊急のセキュリティ脆弱性対策パッチが公開されたので、先程適用し「3.21-ja」にバージョンアップしました。
ほんとは最新版「3.33」にした方がいいんでしょうけど・・・。
Six Apart – Movable Type News: 【重要】 Movable Type 新バージョンとパッチの提供について
概要:
Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。影響のあるバージョン:
現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。
MTをお使いの方は、なるべく早くバージョンアップされた方が良いと思います。