2016年4月23日(土)
ケータイキット for Movable Type で確認されたセキュリティ問題の修正バージョンとして、ケータイキット for Movable Type 1.65 の提供を開始します。すべてのケータイキット for Movable Type ユーザーは、修正版に必ずアップグレードしてください。
※1.641用の緊急パッチファイルを適用された場合でも、必ずアップグレードをしてください。
ケータイキット for Movable Typeの、1.35 以降のバージョンから、1.641 までには、画像処理機能にOS コマンドインジェクションの脆弱性が存在します。
対象となるバージョンをお使いの場合は、以下の修正済みバージョンに必ずアップグレードしてください。
以下のページよりダウンロード可能です。
http://www.keitaikit.jp/download/plugin.php
※ダウンロードバージョンは、1.65
ファイルをダウンロードしたら、以下の手順を参考にアップグレード作業をおこなってください。
ダウンロードしたzipファイルを解凍します。
解凍してできたフォルダの中にあるKeitaiKitフォルダを、以下のディレクトリと差し替えます。
Movable Typeのインストールディレクトリ/plugins/KeitaiKit
本セキュリティアップデートにより影響を受ける機能はございません。
なにかしらの理由により、最新版へのセキュリティバージョンアップが一時的に出来ない場合の対処として、以下のバージョンに対応するパッチファイルの提供を開始しました。
※原則として、最新版へのセキュリティバージョンアップを行ってください。
提供するパッチファイルの対応バージョンは、以下のとおりです。該当するバージョンのファイルをダウンロードしてください。
※ダウンロードには、ケータイキット for Movable Type のライセンスキーが必要となります。
※ダウンロードする際に、基本認証のダイアログが表示されます。IDおよびパスワードの入力欄に、それぞれライセンスキーを入力してください。
※ライセンスキーは、ご購入時のメールまたは Movable Type の管理画面よりご確認ください。
ファイルをダウンロードしたら、以下の手順を参考に、パッチ適用作業をおこなってください。
以下のファイルに対し、ファイルの差し替えを実施してください。
Movable Typeのインストールディレクトリ/plugins/KeitaiKit/php/KeitaiGraphic.php
ケータイキット for Movable Type 最新版へのセキュリティアップデートおよび上記の緊急パッチファイルの適用ができない場合は、以下の対応を行うことで脆弱性の回避を行うことができます。
ケータイキット for Movable Type のプログラムファイルを削除します。削除するディレクトリは以下のとおりです。
Movable Typeのインストールディレクトリ/plugins/KeitaiKit
この対応により、ケータイキット for Movable Type は動作しなくなります。お早めに最新版のインストールを実施してください。
以上です。
アイデアマンズ株式会社
代表取締役社長
宮永邦彦