悪のニュース記事

悪のニュース記事では、消費者問題、宗教問題、ネット事件に関する記事を収集しています。関連するニュースを見つけた方は、登録してください。

また、記事に対するコメントや追加情報を投稿することが出来ます。

記事登録
2005年01月25日(火) 19時58分

Movable Typeにスパムメールを送信してしまう脆弱性ITmediaエンタープライズ

 シックス・アパートは1月25日、同社のMovable Typeに脆弱性が存在することを発表した。この脆弱性を利用するとスパムメールの送信を幇助してしまう現象が発生する。影響を受けるバージョンはMovable Type日本語版の全てのバージョン(バージョン2.661以前のMovable Type英語版でも発生する)。TypePadではこの問題は発生しない。

 見つかった脆弱性は、「メール通知」を設定しており、「MailTransfer」の設定値が「sendmail」の場合に発生する。この状態でコメントや表題の部分にある文字列を入力することで任意のアドレスに対してメールが送られてしまうというもの。

 対策として、すべてのMovable Type日本語版を対象としたモジュール(プラグイン)が提供されている。速やかにモジュールを適用してほしい。

 なお、ダウンロード可能なMovable Type日本語版は、この脆弱性への対策を施したバージョン3.122にアップデートされているほか、1月中に出荷予定だったバージョン3.14については、この脆弱性の修正を行い、バージョン3.15としてリリースされる予定。

http://www.itmedia.co.jp/enterprise/
(ITmediaエンタープライズ) - 1月25日19時58分更新

http://headlines.yahoo.co.jp/hl?a=20050125-00000069-zdn_ep-sci