WordPressの脆弱性を受け、Movable Type の安全性について発表(シックス・アパート) | ScanNetSecurity
2025.12.04(木)

WordPressの脆弱性を受け、Movable Type の安全性について発表(シックス・アパート)

シックス・アパートは、WordPressの脆弱性の発表を受け、Movable Type Data API の安全性について発表した。

脆弱性と脅威 セキュリティホール・脆弱性
シックス・アパート株式会社は2月9日、WordPressの脆弱性の発表を受け、Movable Type Data API の安全性について発表した。この脆弱性は、「WordPress 4.7 / 4.7.1」の REST API に存在するもので、認証を回避してコンテンツを書き換えられる可能性があり、極めて容易に攻撃できる。実際にこの脆弱性を悪用されたと思われるWebサイト改ざん被害が全国で確認されている。

同社が提供する「Movable Type(バージョン6.0以降)」が搭載している Data API もREST API形式のAPIであり、これを利用することで、公開されていない記事を取得したり、更新や削除を行うことが可能となる。ただし、これらのエンドポイントへのリクエストでは、まずはじめに認証情報のチェックが行われ、適切な認証情報が付与されていないリクエストはすべてこの段階で拒否される。

また、ユーザ権限によるデータへのアクセスチェックについても、管理画面と同様の仕組みで(管理画面でのアクセスと同様に)行われているので、Movable Typeは安全に利用できるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

  2. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  3. メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

    メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

  4. セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始

    セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始

  5. 木更津市 墨消し忘れ 個人情報漏えい

    木更津市 墨消し忘れ 個人情報漏えい

ランキングをもっと見る
PageTop