2008年1月16日

MT3.36へアップデート



MovableTypeに修正ファイルがアップされていたので早速アップデート。
以下、備忘録。

Movable Type ユーザーのみなさま

本日より、以下のセキュリティアップデートの提供を開始します。

* Movable Type 4.01a
* Movable Type 3.36
* Movable Type Enterprise 4.01a
* Movable Type Enterprise 1.54

また、以下の製品に対するパッチの提供を開始します。

* Movable Type 3.21

このリリースで、最近発見され、報告されたセキュリティにかかわる不具合を修正します。

具体的には、ブログ記事 (個別エントリーアーカイブ) テンプレートの内容に、PHP などで処理される前提のコードの記述がある場合、特定の URL でアクセスすると、スクリプトが処理されずそのまま表示されるというものです。

Six Apart - Movable Type News:
【重要】 Movable Type セキュリティアップデートとパッチの提供について
http://www.sixapart.jp/movabletype/news/2008/01/15-1826.html

上記のようなアナウンスがあり、このブログもバージョン3.35、PHP化していたので、すぐに修正ファイルをダウンロード。

3.35からのアップだったので解凍した中身からmt-config.cgi-originalを削除し、さらにコメントとトラックバック用のcgiファイルも変更していたので削除。

残ったファイルをFTPソフトでアップするけれど、この時にサーバー上のファイルとローカルファイルを更新日付で比べて新しいものだけをアップ。

実際には半分以上のファイルが更新されていなかったようで、あっという間に終了。

再構築をかけてみると、ちゃんと3.36へアップデートされてました。

今回は個人的に大きな修正をしてなかったこともあり、数10分程度で済んで良かった。

早いとこMT4へアップデートしたいんだけどな~。
でもその前にこの重いブログをなんとかしなきゃ…