TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

Movable Type (まとめ)

vul.hatenadiary.com


【ニュース】

◆Movable TypeにOSコマンドインジェクションの脆弱性、最新版に更新を (マイナビニュース, 2021/10/21 12:51)
https://news.mynavi.jp/article/20211021-2165440/
https://vul.hatenadiary.com/entry/2021/10/21/000000

◆「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認 (NetSecurity, 2021/11/09 08:00)
https://scan.netsecurity.ne.jp/article/2021/11/09/46602.html
https://malware-log.hatenablog.com/entry/2021/11/09/000000_7

◆「Movable Type」、10月の脆弱性対策が不十分で追加修正 - 至急アップデートを (Security NEXT, 2021/12/16)
https://www.security-next.com/132555
https://malware-log.hatenablog.com/entry/2021/12/16/000000_4

◆「Movable Type」の既知脆弱性を探索するアクセスが増加 (Security NEXT, 2022/03/22)
https://www.security-next.com/135037
https://malware-log.hatenablog.com/entry/2022/03/22/000000


【ブログ】

◆Movable TypeのXMLRPC APIにおける脆弱性(CVE-2021-20837)に関する注意喚起 (JPCERT/CC, 2021/11/25)
https://www.jpcert.or.jp/at/2021/at210047.html
https://malware-log.hatenablog.com/entry/2021/11/25/000000_6


【公開情報】

◆「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性について(JVN#41119755) (IPA, 2021/11/24)
https://www.ipa.go.jp/security/ciadr/vul/20211020-jvn.html
https://malware-log.hatenablog.com/entry/2021/11/24/000000_18

◆Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について (@Police, 2021/11/29)
https://www.npa.go.jp/cyberpolice/important/2021/202111261.html
https://vul.hatenadiary.com/entry/2021/11/29/000000


【関連まとめ記事】

全体まとめ

◆アプリ (まとめ)
https://malware-log.hatenablog.com/entry/Application


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023