2026.10.08
Movable Typeにおける複数の深刻な脆弱性が判明
情報処理推進機構(IPA)は2026年10月7日、コンテンツ管理システム「Movable Type」における複数の脆弱性についての注意喚起を公表しました。同機構によると、影響を受ける製品バージョンは多岐にわたり、共通脆弱性評価システム CVSS v3 の基本値で最高9.4(CVE-2026-96408)と評価される深刻な問題が含まれているとのことです。
影響を受ける対象製品
- Movable Type 9.2.1およびそれ以前(9.2系、クラウド版のみ)
- Movable Type 9.0.9およびそれ以前(9.0系、Advanced 含む)
- Movable Type 8.8.5およびそれ以前(8.8系、Advanced 含む)
- Movable Type 8.0.12 およびそれ以前(8.0系、Advanced 含む)
- Movable Type Premium 9.2.1およびそれ以前(9.2系、クラウド版のみ)
- Movable Type Premium 9.0.9およびそれ以前(9.0系、Advanced 含む)
- Movable Type Premium 2.17およびそれ以前(2系、Advanced 含む)
引用:「Movable Type」における複数の脆弱性について(JVN#91153973)|IPA 独立行政法人 情報処理推進機構
本脆弱性を悪用された場合、システム上で任意のPerlコードを実行されたり、任意のSQLコマンドを実行されたりするおそれがあるとされています。
この脆弱性で根本的な問題となっているのが、プログラムにおけるコードインジェクションやSQLインジェクション処理の不備です。開発者であるシックス・アパート株式会社はすでに修正版を提供しており、最新版へのアップデートや不要なCGIファイルの削除といった回避策の実施が呼びかけられています。
「Movable Type」における複数の脆弱性について(JVN#91153973)|IPA 独立行政法人 情報処理推進機構
www.ipa.go.jp

企業向けのアドバイス
- Webサイトの不正操作や情報流出を防ぐため、Movable Typeを最新の修正済みバージョンへ速やかに更新してください。
- 即座のシステム更新が困難な場合は、不要なCGIファイルの削除を優先して実施しましょう。
掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。
執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
