ムーバブルタイプ(Movable Type)のバージョンが4.24にセキュリティアップデート、MTOSも同時にバージョンアップ

この記事は約2分で読めます。

System_recover_start
ムーバブルタイプ(Movable Type)がセキュリティ問題を解決するためバージョンした。最新バージョンはMovableType4.24になっている。バージョン4.23では、ムーバブルタイプのコミュニティ機能において、特殊な操作を行うことによりサインインしていないユーザーが特定のユーザーのプロフィール編集画面にアクセスできてしまうという問題があったようだ。問題の修正に合わせパスワードの再設定を行う方法を変更している。

今回の問題はコミュニティ機能の部分なので、もともとその機能がないMTOSを利用している場合は問題がない。
しかし、今回のバージョンアップでは、パスワードの再設定を行う方法が変更されている。この変更はMTOSを利用している人にも有効である。バージョン4.23まででは、パスワード忘れのときの対応がイマイチだったが、これで少し改善されたようだ。

[重要] セキュリティアップデート Movable Type 4.24 の提供を開始

※MTOS4.23を利用している場合、今回のバージョンアップがセキュリティのアップデートにはなりません。単にログインパスワード忘れのときの対応が変わるだけです。ですから、無理してバージョンアップする必要はないと思います。自己責任でお決めください。

追記
MTのプロフェッショナルといえば、蒲生トシヒロ@Dakinyさんが有名ですね。
早速、MT4.24へのバージョンアップのレポートをされていましたので参考に。

【Movable Type】 Movable Type 4.24にアップグレードしてみた

Dakinyさん、コメントありがとうございます。