概要
Movable Type には、複数の脆弱性があります。結果として、遠隔の第三者がサーバ上で任意の OS コマンドを実行したり、ユーザのブラウザ上で任意のスクリプトを実行したりする可能性があります。
 対象となる製品およびバージョンは以下の通りです。
     – 以下の各製品の 5.12、5.06 および 4.37、4.292 を含むバージョン
      – Movable Type Open Source
      – Movable Type (Professional Pack, Community Pack を同梱)
      – Movable Type Enterprise
      – Movable Type Advanced
 この問題は、シックス・アパートが提供する修正済みのバージョンに Movable Type を更新することで解決します。詳細については、シックス・アパートが提供する情報を参照してください。
関連文書 (日本語) MovableType.jp 5.13、5.07、4.38 リリースノート
http://www.movabletype.jp/documentation/mt5/release/513.html

     MovableType.jp
[重要] Movable Type 5.13 および、5.07、4.38 セキュリティーアップデートの提供を開始
http://www.sixapart.jp/movabletype/news/2012/02/22-1100.html

 

アップグレードは簡単、皆さんも更新しましょうね。