CMSの脆弱性を悪用した攻撃の注意喚起

 Webサイトの制作・構築で使われるコンテンツマネジメントシステム(CMS)の一種である「Movavle Type」及び「PowerCMS」の脆弱性を標的にした攻撃が多く発生しています。この脆弱性が悪用されると、ファイルの蔵置や改ざんによってサイトが閲覧できなくなる可能性があります。
 お使いの製品や使用状況を確認して、アップデート等の対策を早急に実施してください。

詳細については、こちら→警察庁「Movable Type及びPowerCMSのXMLRPCAPIにおける脆弱性(CVE-2021-20837及びCVE-2021-2085)を標的とした攻撃の観測について」


愛媛県警察本部