Ad:ドメイン@nifty

インフォメーション

2021年11月25日

【重要】Movable Typeで不正ファイルの設置が確認されております。不明ファイルの確認とアップデートをお願いいたします【2021/12/17 追記】

いつも@niftyホームページサービス(LaCoocan)をご利用いただきまして
誠にありがとうございます。


Movable Type 4.0 以降の脆弱性を悪用した不正ファイルの設置などが多発しております。


ご利用中のお客様は以下の点をご確認いただき、
速やかに最新版へアップデートいただきますようお願いいたします。

・不明なPHPスクリプトやファイルが無いか
・.htaccessの書き換えが行われていないか
・最近更新されたファイルが書き換えられていないか

■シックス・アパート株式会社

【2021/12/17 追記】
脆弱性への追加アップデートが公開されております。
こちらもご確認ご対応をお願いいたします。

[重要] Movable Type 7 r.5005 / Movable Type 6.8.5 / Movable Type Premium 1.49 の提供を開始(セキュリティアップデート)
https://www.sixapart.jp/movabletype/news/2021/12/16-1400.html


[重要] Movable Type 7 r.5003 / Movable Type 6.8.3 / Movable Type Premium 1.47 の提供を開始(セキュリティアップデート)
https://www.sixapart.jp/movabletype/news/2021/10/20-1100.html


なお、過去にMovable Typeを利用されていたお客様も
サーバーにMovable Typeが残っている場合、悪用される可能性が高いため、
不要になりましたMovable Type関連のファイルは削除いただきますようお願いいたします。

※不正利用が確認された場合、被害防止のため状況によっては
アカウントの一時停止を実施させていただく場合がございますのでご理解の上ご了承ください。

今後とも@niftyホームページサービスをよろしくお願いいたします。