ランサムウェア被害額算出ツール「RaDaCa(ラダカ)」を公開!あなたの会社のランサムウェア被害額を無料診断できます。
USEN ICT Solutionsのロゴ
サイバーセキュリティラボの画像
  1. トップ
  2. サイバー情勢
  3. Movable Typeにおける複数の深刻な脆弱性が判明
2026.10.08

Movable Typeにおける複数の深刻な脆弱性が判明

情報処理推進機構(IPA)は2026年10月7日、コンテンツ管理システム「Movable Type」における複数の脆弱性についての注意喚起を公表しました。同機構によると、影響を受ける製品バージョンは多岐にわたり、共通脆弱性評価システム CVSS v3 の基本値で最高9.4(CVE-2026-96408)と評価される深刻な問題が含まれているとのことです。

影響を受ける対象製品

  • Movable Type 9.2.1およびそれ以前(9.2系、クラウド版のみ)
  • Movable Type 9.0.9およびそれ以前(9.0系、Advanced 含む)
  • Movable Type 8.8.5およびそれ以前(8.8系、Advanced 含む)
  • Movable Type 8.0.12 およびそれ以前(8.0系、Advanced 含む)
  • Movable Type Premium 9.2.1およびそれ以前(9.2系、クラウド版のみ)
  • Movable Type Premium 9.0.9およびそれ以前(9.0系、Advanced 含む)
  • Movable Type Premium 2.17およびそれ以前(2系、Advanced 含む)

引用:「Movable Type」における複数の脆弱性について(JVN#91153973)|IPA 独立行政法人 情報処理推進機構

本脆弱性を悪用された場合、システム上で任意のPerlコードを実行されたり、任意のSQLコマンドを実行されたりするおそれがあるとされています。

この脆弱性で根本的な問題となっているのが、プログラムにおけるコードインジェクションやSQLインジェクション処理の不備です。開発者であるシックス・アパート株式会社はすでに修正版を提供しており、最新版へのアップデートや不要なCGIファイルの削除といった回避策の実施が呼びかけられています。

「Movable Type」における複数の脆弱性について(JVN#91153973)|IPA 独立行政法人 情報処理推進機構
www.ipa.go.jp
「Movable Type」における複数の脆弱性について(JVN#91153973)|IPA 独立行政法人 情報処理推進機構
企業向けのアドバイス
  1. Webサイトの不正操作や情報流出を防ぐため、Movable Typeを最新の修正済みバージョンへ速やかに更新してください。
  2. 即座のシステム更新が困難な場合は、不要なCGIファイルの削除を優先して実施しましょう。

掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。

執筆者

サイバーセキュリティラボ 編集部

サイバーセキュリティラボ 編集部

サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
このページをシェアする
Xで共有Facebookで共有LINEで共有

Google 検索でサイバーセキュリティラボ(gate02.ne.jp)を優先的に表示しませんか?

Google で優先するソースとして追加

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)