ITちゃんねる

仕事に役立つIT関連の最新ニュース

Movable Typeに緊急の脆弱性、ただちにアップデートを

Movable Typeに緊急の脆弱性、ただちにアップデートを

JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は8月24日、「JVN#57728859: Movable Type の XMLRPC API におけるコマンドインジェクションの脆弱性」において、シックス・アパートが提供しているCMS製品「Movable Type」に脆弱性が存在すると伝えた。この脆弱性を悪用されると、攻撃者によって影響を受けたシステムにおいて任意のPerlスクリプトを実行される危険性がある。