「不審ファイル削除」&「Access_log解析」 【運用再開後の遡及記事です。】 【追記 12月12日「Movable Type 7 r.5004」へアップデートしました。】 そもそも外部投稿ツール等は使用していないので、脆弱性の根源となっている「mt-xmlrpc.cgi」を即座に削除します。 公開ディレクトリ上の見慣れないファイルを集めました。 いずれも改ざんによる不審ファイル...
>> 続きを読む
データベース Index Duplicate & 再構築エラー 【運用再開後の遡及記事です。】 Movable Typeの「XMLRPC APIにおける脆弱性」に関するネット検索を行うと、修正から1か月以上経っているので具体的な対処方法の記事が数多く見つかります。 とにもかくにも、セキュリティ問題を解消した修正バージョン「 Movable Type 7 r.5003」にアップデー...
>> 続きを読む
年老いた田舎のラジオ少年 大ピンチ 【運用再開後の遡及記事です。】 今朝メールを開けてみて、そのタイトルにびっくり。 『要返信【重要・ミライネット】ウェブサイト改ざん通知及び・対応のお願い【2021年11月24日】』 半信半疑で自分のサイトをアクセスしてみると、【Not Found】。(ガーン) Movable Typeのサイトを見ると、遡ること10月20日に脆弱性を回避するための対...
>> 続きを読む
最近のコメント