关于本文
本文是通过利用生成式AI的自动化流程创建的。虽然是基于参考信息进行整理的,但作者并未进行实机确认。
验证状态:unverified(未实机确认)
由Six Apart有限公司提供的身份管理系统“Movable Type”中公布了可能执行任意Perl代码或SQL命令的严重漏洞。在受影响的环境中,要求尽快更新至开发者提供的最新版本,或者采取临时访问限制、禁用功能等变通方法。
JVN#91153973公布的漏洞要点
根据独立行政法人信息处理推进机构(IPA)的安全公告,报告指出内容管理系统“Movable Type”中存在代码注入和SQL注入漏洞。
如果这些漏洞被利用,第三方可能会在系统上执行任意Perl代码,或者对数据库执行任意SQL命令。由于这可能导致网站篡改、机密信息泄露,甚至服务器本身的非法操作,因此需要尽早识别使用环境并采取应对措施。
此外,一类信息中记载了除上述内容外还同时修复了多个漏洞,为了确保全面的安全性,建议进行详细确认。
受影响的产品与版本条件
在公布的建议中,列为对象的产品和版本范围广泛。由于适用的条件因运营中的版本和版本系列而异,因此准确掌握情况至关重要。一手信息中记载的对象产品如下。
Movable Type 9.2系(仅限云端版): Movable Type 9.2.1及更早版本
Movable Type 9.0系(包含Advanced): Movable Type 9.0.9及更早版本
Movable Type 8.8系(包含Advanced): Movable Type 8.8.5及更早版本
Movable Type 8.0系(包含Advanced): Movable Type 8.0.12及更早版本
Movable Type Premium 9.2系(仅限云端版):Movable Type Premium 9.2.1 及更早版本
Movable Type Premium 9.0 系列(含 Advanced):Movable Type Premium 9.0.9 及更早版本
Movable Type Premium 2 系列(含 Advanced):Movable Type Premium 2.17 及更早版本
需要进一步注意的是,原始信息中指出,已终止支持的 Movable Type 8.4 系列、7 系列及更早版本,以及 Movable Type Premium 1 系列也受到此漏洞的影响。即使是继续运行旧版本的环境也不例外,因此对整个系统进行清查至关重要。
基于 CVSS v3 的严重程度与攻击风险
该漏洞的严重程度是基于通用漏洞评分系统(CVSS v3)进行评估的。原始信息中所示的识别编号和基础分值如下。
| CVE 识别编号 | CVSS v3 严重程度 | CVSS v3 基础分值 |
|---|---|---|
| CVE-2026-96408 | 紧急 | 9.4 |
| CVE-2026-103668 | 重要 | 8.6 |
CVE-2026-96408 的基础分值高达 9.4,被归类为“紧急”严重程度。这一评分预示着存在通过网络执行代码等风险,一旦成为攻击目标,对业务的影响将是巨大的。此外,CVE-2026-103668 的基础分值为 8.6,也被评估为“重要”,强烈建议对这两个漏洞迅速采取应对措施。
应对流程与应用判断的整理
为了解使用环境中应对步骤的全貌,将从版本确认到应用对策的判断分支整理为以下流程。
flowchart TD
Start[Movable Type環境の確認] --> CheckVer{対象バージョンに該当するか}
CheckVer -- 該当しない --> Safe[対策不要 / 継続運用]
CheckVer -- 該当する --> CanUpdate{最新版への即時アップデートが可能か}
CanUpdate -- 可能 --> ApplyUpdate[修正済みバージョンへアップデート]
CanUpdate -- 困難 --> SelectEnv{実行環境の種別}
SelectEnv -- CGI環境 --> WorkaroundCGI[CGIファイルの削除または実行権限削除]
SelectEnv -- PSGI環境 --> WorkaroundPSGI[mt-config.cgiに制限設定を追加]
WorkaroundCGI --> PlanUpdate[後日のアップデート計画を策定]
WorkaroundPSGI --> PlanUpdate
如图所示,首先判定当前运行的版本和系列是否符合条件。如果符合,则评估是否可以更新至已修复的版本;若难以立即更新,则根据运行模式(CGI 或 PSGI)采取相应的变通方案。
基于官方信息的更新步骤与版本对应关系
根本的解决方案是升级到开发者提供的最新修复版本。官方信息指导迁移至以下修复版本:
Movable Type 普通版 / Advanced: 9.3.0、9.0.10、8.8.6、8.0.13
Movable Type Premium: 9.3.0、9.0.10、2.18
执行更新时,请选择与您当前使用系列相对应的修复版。例如,运行 8.8 系列的应升级到 8.8.6,运行 8.0 系列的应升级到 8.0.13,基本原则是应用同一系列内的最新版。
此外,如果使用的是已结束支持的旧版本(如 8.4 系列或 7 系列及更早版本),则需要考虑升级到受支持的最新系列。
难以更新时的变通方案与注意事项
如果受业务限制或系统兼容性验证所需时间影响,无法立即升级产品,官方信息提供了缓解影响的变通方案。根据运行模式,提供了以下方法:
1. CGI 环境下的应对措施
在以 CGI 运行的环境中,通过禁用对特定文件的访问来切断攻击途径。
目标文件:
mt-upgrade.cgi、mt-search.cgi、mt-ftsearch.cgi执行内容:删除该文件,或者移除该文件的执行权限
2. PSGI 环境下的应对措施
如果在 PSGI 环境(MT 6.2 及更高版本)下运行,请在配置文件 mt-config.cgi 中添加限制指令。
要添加的配置行:
RestrictedPSGIApp upgradeRestrictedPSGIApp new_searchRestrictedPSGIApp ft_search(※RestrictedPSGIApp ft_search的说明适用于 MT 6.2.4 及更高版本)
实施这些权宜之计可能会导致相关的搜索功能或升级相关功能无法使用,因此在考虑实际业务运营影响后再进行应用至关重要。此外,由于这仅是暂时的缓解措施,最终建议应用官方更新。
实际业务中的资产盘点与安全确认推进方法
为了安全地推进安全应对工作,必须避免模拟攻击代码的验证或危险操作,通过读取配置信息来进行非破坏性的盘点。
在Windows服务器上托管Movable Type的环境中,当调查配置文件及相关脚本的存在情况时,可以利用PowerShell的只读命令来掌握现状。
# 保存名: Check-MTAssets.ps1
# 実行前提: 管理者権限を持つPowerShell端末で実行し、Movable Typeのインストールパスを指定する
# 期待できる確認内容: 対象CGIファイルの有無および読み取り権限状況の確認(実機確認前)
param (
[string]$MtPath = "C:\inetpub\wwwroot\mt"
)
$targetFiles = @("mt-upgrade.cgi", "mt-search.cgi", "mt-ftsearch.cgi")
foreach ($file in $targetFiles) {
$fullPath = Join-Path -Path $MtPath -ChildPath $file
if (Test-Path -Path $fullPath) {
$item = Get-Item -Path $fullPath
[PSCustomObject]@{
FileName = $file
Exists = $true
Length = $item.Length
LastWrite = $item.LastWriteTime
}
} else {
[PSCustomObject]@{
FileName = $file
Exists = $false
Length = $null
LastWrite = $null
}
}
}
【实机确认前】
通过使用上述脚本,可以在不停止或更改实际环境运行的情况下,整理出是否存在需要采取权宜之计的目标文件。在实际业务中,通过核对配置文件中的版本说明或管理后台的系统信息,制作出是否符合条件的判定表,这是安全推进的方法。
总结
针对本次漏洞的应对,事先需要确认的要点与限制事项如下。
广泛的目标版本: 一手资料记载,不仅是9.2系列、9.0系列、8.8系列、8.0系列,连已结束支持的8.4系列、7系列及更早版本以及各Premium系列也受到影响。
高风险评估: CVSS v3基本评分最高可达9.4(紧急),存在任意代码执行或SQL命令执行的风险。
优先考虑永久对策: 升级到针对各个系列发布的修复版本(如9.3.0、9.0.10、8.8.6、8.0.13等)是最佳对策。
权宜之计的应用范围: 如果无法立即升级,官方提出了缓解措施:在CGI环境中删除相关3个文件或删除执行权限,在PSGI环境中
mt-config.cgi至RestrictedPSGIApp通过添加配置进行缓解。需要注意的是,这会导致功能受限。彻底执行安全的确认步骤: 即使在测试环境中,也应避免发送恶意输入的确认方式,建议通过版本信息或部署文件的静态盘点来区分是否存在目标对象。
参考信息
- 关于“Movable Type”中的多个漏洞(JVN#91153973):https://www.ipa.go.jp/security/security-alert/2026/20261007-jvn.html
