Movable Typeに脆弱性が見つかりました(2026年10月7日(水))
IPA(独立行政法人 情報処理推進機構)からのお知らせ
https://www.ipa.go.jp/security/security-alert/2026/20261007-jvn.html
JVNからのお知らせ
JVN#91153973 Movable Typeにおける複数の脆弱性
https://jvn.jp/jp/JVN91153973/
※JVN は、日本で使用されているソフトウェアなどの脆弱性関連情報とその対策情報を提供し、情報セキュリティ対策に資することを目的とする脆弱性対策情報ポータルサイトで、JPCERT コーディネーションセンターと独立行政法人情報処理推進機構 (IPA)が共同で運営しています。
SixApartからのお知らせの抜粋
https://www.sixapart.jp/movabletype/news/2026/10/07-1100.html
2026年10月7日(水)
[重要] Movable Type 9.3.0 / 9.0.10 / 8.8.6 / 8.0.13、Movable Type Premium 9.3.0 / 9.0.10 / 2.18 の提供を開始(セキュリティアップデート)
機能改善および脆弱性の修正を行なった Movable Type 9.3.0、9.0.10、8.8.6、8.0.13 の提供を開始しました。
あわせて Movable Type Premium 9.3.0、9.0.10、2.18(Movable Type 8.8.6 ベース / Movable Type 8.0.13 ベース)もリリースしています。
本リリースにはセキュリティに関する修正が含まれるため、必ずご確認とアップデートをお願いします。
なお、すでにEOLとなっているバージョンも脆弱性の影響を受けます。旧バージョンをご利用のお客様も内容をご確認のうえ、修正を行なったバージョンへのアップデートを行なっていただくか、緩和策の実施をお願いします。
クラウド版で自動アップデートを無効にされているお客様は、早めのアップデートをご検討ください。
※ 自動アップデートは初期設定では有効です。意図的に無効にされている場合を除き、アップデートが実施されています。
※ 管理画面の クラウドサービス > 自動アップデートの設定 で「Movable Type の自動アップデートを有効にする」のチェックを入れて有効にすることで、翌日に自動アップデートが実行されます。
株式会社エンクリエイトからの本脆弱性の対応に関するご案内
使用しているMovable Typeのバージョンや使用の仕方によっては本脆弱性の影響を受ける可能性がございますので、バージョンアップの依頼を検討される場合はお問い合わせください。
カスタマイズの仕方や使用しているプラグインによっては容易にバージョンアップができないケースもあるかもしれませんが、運用状況によっては一時的な応急処置として本脆弱性の影響を受けない状態にできる可能性があります。
Movable Typeのアップグレードサービス
MTune:https://encreate.co.jp/mt/up.html
弊社サービスや各事例などのお問い合わせは、お気軽にご連絡ください。
オンラインミーティングも承ります。