Movable Typeの「XMLRPC APIにおける脆弱性」 その1【閲覧停止】

<2021年11月25日>
年老いた田舎のラジオ少年 大ピンチ

【運用再開後の遡及記事です。】


サーバ管理者 注意喚起メール

 今朝メールを開けてみて、そのタイトルにびっくり。

『要返信【重要・ミライネット】ウェブサイト改ざん通知及び・対応のお願い【2021年11月24日】』

 半信半疑で自分のサイトをアクセスしてみると、【Not Found】。(ガーン)

movabletype.jp 注意喚起

 Movable Typeのサイトを見ると、遡ること10月20日に脆弱性を回避するための対応を強く求められていました。

 もっと早く気が付いていれば・・・(汗)


index.html

 ウェブサイトの改ざんなど、これまでは他人事でしたが、今回はCMSの脆弱性をついたハッカーの餌食になってしまいました。

 NotFoundのままではどうにもならないので、生存確認のindex.htmlをUPしましたが、年老いた田舎のラジオ少年の大ピンチです。


 

 
 

コメントする