2021年11月アーカイブ

Movable Typeの「XMLRPC APIにおける脆弱性」 その3【悪意のある攻撃の足跡】 「不審ファイル削除」&「Access_log解析」 【運用再開後の遡及記事です。】 【追記 12月12日「Movable Type 7 r.5004」へアップデートしました。】  そもそも外部投稿ツール等は使用していないので、脆弱性の根源となっている「mt-xmlrpc.cgi」を即座に削除します。   公開ディレクトリ上の見慣れないファイルを集めました。  いずれも改ざんによる不審ファイル...>> 続きを読む
Movable Typeの「XMLRPC APIにおける脆弱性」 その2【Movable Type 7 r.5003 セキュリティアップデート】 データベース Index Duplicate & 再構築エラー 【運用再開後の遡及記事です。】  Movable Typeの「XMLRPC APIにおける脆弱性」に関するネット検索を行うと、修正から1か月以上経っているので具体的な対処方法の記事が数多く見つかります。   とにもかくにも、セキュリティ問題を解消した修正バージョン「 Movable Type 7 r.5003」にアップデー...>> 続きを読む
Movable Typeの「XMLRPC APIにおける脆弱性」 その1【閲覧停止】 年老いた田舎のラジオ少年 大ピンチ 【運用再開後の遡及記事です。】  今朝メールを開けてみて、そのタイトルにびっくり。 『要返信【重要・ミライネット】ウェブサイト改ざん通知及び・対応のお願い【2021年11月24日】』  半信半疑で自分のサイトをアクセスしてみると、【Not Found】。(ガーン)  Movable Typeのサイトを見ると、遡ること10月20日に脆弱性を回避するための対...>> 続きを読む
Gifu. JST: