MovableTypeのXMLRPC APIにおける脆弱性を利用した攻撃を受けてしまいました(経過・復旧・対応方法)
2021年10月20日に、IPAから情報提供されている、「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性ですが、当サイトも攻撃を食らっておりました…。というのも、昔Movable Type(以下MT)でブログを作っていた時があり、サイトをそのまま残してしまっていたため、脆弱性のあるmt-xmlrpc.cgiが放置されたままの状態でした。同様に、mt-xmlrpc.cgiの脆弱性を利用した攻撃を受けた方のために、被害状況と、対応について説明いたします。「Movable Type」の XMLRPC AP… [続きを読む]