有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月9日、シックス・アパートが提供する企業向けウェブログシステムである「Movable Type Enterprise」に、クロスサイトスクリプティング(XSS)の脆弱性が存在することを明らかにした。
脆弱性が確認されたのは、「Movable Type Enterprise 4」の4.22およびそれ以前のバージョン。この脆弱性が悪用されると、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。
シックス・アパートでは、この脆弱性を解消する最新版を公開しており、アップデートするよう呼びかけている。なお、JPCERT/CCではこの脆弱性の危険度について、以下のように分析している。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
イノベーションの「種」から社会実装へ--
社会課題の解決に挑む各社の挑戦
すべての業務を革新する
NPUを搭載したレノボAIパソコンの実力
働くあなたの心身コンディションを見守る
最新スマートウオッチが整える日常へ