Movable Type 6.0/5.2にセキュリティアップデート

Movable Type 6.0および5.2に、SQLインジェクションの脆弱性がありました。
セキュリティアップデートが提供されていますので、Movable Typeユーザーの方はお早目にアップデートしてください。

XMLRPC経由でSQLインジェクションが発生する問題があったとのことです。
セキュリティ面以外にも、以下の2点の不具合が修正されています。

  • クラウド版で Internet Explorer 11 を利用している場合、作成した記事が重複して保存される
  • 圧縮されたバックアップファイルを復元するとき、バックアップファイルに含まれるアイテムが復元されない