このページの本文へ

シックス・アパート、CVE-2021-20837への追加修正を行なったバージョンをリリース

2021年12月16日 20時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 シックス・アパートは12月16日、脆弱性(CVE-2021-20837)への追加修正を行なったバージョンとして「Movable Type 7 r.5005」、「Movable Type 6.8.5」、「Movable Type Premium」および「Movable Type Premium (Advanced Edition) 1.49」をリリースすると発表した。

 本バージョンは10月20日にリリースしたバージョンの脆弱性への修正が不十分であったため、再度のセキュリティーアップデートをしてリリースされる。

 本脆弱性は深刻な脆弱性であり、見知らぬPHPファイルなどの設置や.htaccessを書き換えられてサイトの閲覧に影響が出るなど、現在も引き続き攻撃が観測されているという。

 同社はこれまでにMovable Typeのアップデート対応をしたユーザー含め、可及的速やかに対策の実施を要望している。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    IT技術者の4割が「5年後のスキル陳腐化」に危機感/働くシニアは多いが「長く働きやすい」環境ではない日本/トークンコストの成果証明は難しい、ほか

  2. 2位

    デジタル

    Zscaler Internet AccessのIKEv2接続例 ヤマハRTX1300でZIA経由の冗長IPsec VPNを構築する方法

  3. 3位

    データセンター

    AIデータセンターの「電力・冷却課題」打破へ シュナイダーが営業・設計・現場を直結する新組織立ち上げ

  4. 4位

    sponsored

    先制的サイバーセキュリティのため、経営者が今こそ考えるべきこと

  5. 5位

    トピックス

    モンハン、FF、エスコン8……注目作だらけで整理券が消えた!? SIEブースの人気がすごい【TGS2026特集】

  6. 6位

    ビジネス・開発

    ラスボスCOBOLを倒すために、7チームはなにを選択し、なにを捨てたのか?

  7. 7位

    デジタル

    Cloudflare WANとの接続検証でRTX1300/RTX840が確認、IPsecや自動切替に対応

  8. 8位

    サーバー・ストレージ

    「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム

  9. 9位

    ビジネス・開発

    AI駆動型開発で生産性倍増を狙うIBM セキュリティ、トークンコスト、品質の課題をどう解決する?

  10. 10位

    トピックス

    ガンコンが令和に復活!? 『タイムクライシス』を足踏みペダルで遊べてクッソ懐かしい【TGS2026特集】

集計期間:
2026年09月18日~2026年09月24日
  • 角川アスキー総合研究所