<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BBlog * ブブログ</title>
	<atom:link href="http://www.makomoo.com/BBlog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.makomoo.com/BBlog</link>
	<description>Just another WordPress site</description>
	<lastBuildDate>Sat, 24 Dec 2011 16:39:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>【重要なお知らせ】WordPress 「timthumb.php」の脆弱性？</title>
		<link>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/4/</link>
		<comments>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/4/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 16:21:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.makomoo.com/BBlog/?p=4</guid>
		<description><![CDATA[おめでたいクリスマスの夜に、ウイルスのお話です（怯） 実はここ数日、義理パパママがお泊まりに来てくれるというので、あまりパソコンに触れなかったんですよ（ブログの更新はタイマーで）　そんなとき、若旦那が「BBlogの表示がおかしいよ？」というので調べてみたら、どうやらコレ↓が原因だったみたいです； 日本アイ・ビー・エム株式会社（日本IBM）は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。 ブログ管理用アプリケーションであるWordPressの画像サイズ変更ユーティリティ「timthumb.php」には脆弱性が存在する。この脆弱性は、リモートからtimthumbキャッシュディレクトリに任意のPHPコードをアップロードし、実行できてしまうというもの。東京SOCでもこの脆弱性を悪用する攻撃を、10月下旬から11月上旬にかけて多数確認している。 この攻撃の被害に遭った場合、Webサーバがボットに感染したり、PHPバックドアを仕掛けられる可能性がある。さらに最近では、仕掛けたバックドアを利用してWebサイトに不正なコードを埋め込み、ドライブ・バイ・ダウンロード攻撃の踏み台に利用しようとする攻撃が増加している。東京SOCでも、不正なコードが埋め込まれたWebサイトを閲覧したユーザが、ドライブ・バイ・ダウンロード攻撃を受けている通信を多数検知している。「timthumb.php」はさまざまなテーマプラグインに利用されているため、利用している場合はプラグイン提供元からアップデートを入手し適用するよう呼びかけている。 ”WordPress利用サイトへの改ざん攻撃の増加を確認（日本IBM） &#124; ScanNetSecurity (脅威、脅威動向のニュース)”より 関連サイト； ・heteml &#8211; サイト改ざんへの対策 ・WordPressサイト改ざん.htaccessリダイレクトアタック被害の応急処置方法 ローカルのパソコンを最新のウイルスチェッカーで調べてもウイルスが検出されないので、やっぱりWordPressのテーマかプラグインの脆弱性をついたモノだったのかと思います。 対策として、旧BBlogの感染ファイルの削除や書き換えなども検討したのですけれど、万が一見落としがあると怖いので、一旦BBlogが使っていたWordPress（ここ）は全消去。利用しているレンタルサーバのDreamHostにも連絡して、改めて原因をチェックしてもらっています。 そんなわけで、別の場所に新たにWordPressをインストールして、影響なかった記事やコメント、画像データをインポートしました（ついでに、プレインストールされたテーマやプラグインで、少しでも古そう、もしくは使わなそうなものは全部削除しています）　当面のサイトはこちら↓ BBlog * ブブログ（新館） http://bblog.makomoo.com/ ただ、このURLをブックマークしてくださっている方も多いと思うので、まずは現状のお知らせを！と、全消去したBBlogと同じディレクトリに新たにWordPressを入れ直して、愛想のないデフォルトデザインのまま、このお知らせを書いている次第です。リンクをはってくださっている方もいると思うので、同じように記事データなどをインポートしようかと思っているのですが、もちょっと時間がかかりそう…。 ちなみに、問題があったのはおそらく12月21日から、異変に気づいてBBlogを非表示にした22日の間だと思います。その間にBBlogにアクセスしてくださった方は、大変申し訳ないのですが、一度最新のウイルスチェッカーでパソコンをスキャンしておいてください…。何事もないとよいのですが…。 なんだかクリスマスの夜に、こんな怖いお話で恐縮です。わたしも人生初のウイルス感染だったため、あわあわしてしまいました（まだしている）　WordPressをご利用のみなさまも、どうぞお気をつけて…。]]></description>
			<content:encoded><![CDATA[<p>おめでたいクリスマスの夜に、ウイルスのお話です（怯）</p>
<p>実はここ数日、義理パパママがお泊まりに来てくれるというので、あまりパソコンに触れなかったんですよ（ブログの更新はタイマーで）　そんなとき、若旦那が「BBlogの表示がおかしいよ？」というので調べてみたら、どうやらコレ↓が原因だったみたいです；</p>
<blockquote><p>日本アイ・ビー・エム株式会社（日本IBM）は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。</p>
<p>ブログ管理用アプリケーションであるWordPressの画像サイズ変更ユーティリティ「timthumb.php」には脆弱性が存在する。この脆弱性は、リモートからtimthumbキャッシュディレクトリに任意のPHPコードをアップロードし、実行できてしまうというもの。東京SOCでもこの脆弱性を悪用する攻撃を、10月下旬から11月上旬にかけて多数確認している。</p>
<p>この攻撃の被害に遭った場合、Webサーバがボットに感染したり、PHPバックドアを仕掛けられる可能性がある。さらに最近では、仕掛けたバックドアを利用してWebサイトに不正なコードを埋め込み、ドライブ・バイ・ダウンロード攻撃の踏み台に利用しようとする攻撃が増加している。東京SOCでも、不正なコードが埋め込まれたWebサイトを閲覧したユーザが、ドライブ・バイ・ダウンロード攻撃を受けている通信を多数検知している。「timthumb.php」はさまざまなテーマプラグインに利用されているため、利用している場合はプラグイン提供元からアップデートを入手し適用するよう呼びかけている。</p></blockquote>
<p>”<a href="http://scan.netsecurity.ne.jp/article/2011/11/16/27649.html" target="_blank">WordPress利用サイトへの改ざん攻撃の増加を確認（日本IBM） | ScanNetSecurity (脅威、脅威動向のニュース)</a>”より</p>
<p>関連サイト；<br />
・<a href="http://heteml.jp/pages/security-sol/" target="_blank">heteml &#8211; サイト改ざんへの対策</a><br />
・<a href="http://30tx.com/2011/11/wordpresshtaccess.html" target="_blank">WordPressサイト改ざん.htaccessリダイレクトアタック被害の応急処置方法</a></p>
<p>ローカルのパソコンを最新のウイルスチェッカーで調べてもウイルスが検出されないので、やっぱりWordPressのテーマかプラグインの脆弱性をついたモノだったのかと思います。</p>
<p>対策として、旧BBlogの感染ファイルの削除や書き換えなども検討したのですけれど、万が一見落としがあると怖いので、一旦BBlogが使っていたWordPress（ここ）は全消去。利用しているレンタルサーバのDreamHostにも連絡して、改めて原因をチェックしてもらっています。</p>
<p>そんなわけで、別の場所に新たにWordPressをインストールして、影響なかった記事やコメント、画像データをインポートしました（ついでに、プレインストールされたテーマやプラグインで、少しでも古そう、もしくは使わなそうなものは全部削除しています）　当面のサイトはこちら↓</p>
<p>BBlog * ブブログ（新館）<br />
<a href="http://bblog.makomoo.com/" target="_blank">http://bblog.makomoo.com/</a></p>
<p>ただ、このURLをブックマークしてくださっている方も多いと思うので、まずは現状のお知らせを！と、全消去したBBlogと同じディレクトリに新たにWordPressを入れ直して、愛想のないデフォルトデザインのまま、このお知らせを書いている次第です。リンクをはってくださっている方もいると思うので、同じように記事データなどをインポートしようかと思っているのですが、もちょっと時間がかかりそう…。</p>
<p>ちなみに、問題があったのはおそらく12月21日から、異変に気づいてBBlogを非表示にした22日の間だと思います。その間にBBlogにアクセスしてくださった方は、大変申し訳ないのですが、一度最新のウイルスチェッカーでパソコンをスキャンしておいてください…。何事もないとよいのですが…。</p>
<p>なんだかクリスマスの夜に、こんな怖いお話で恐縮です。わたしも人生初のウイルス感染だったため、あわあわしてしまいました（まだしている）　WordPressをご利用のみなさまも、どうぞお気をつけて…。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hello world!</title>
		<link>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/1/</link>
		<comments>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/1/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 15:08:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.makomoo.com/BBlog/?p=1</guid>
		<description><![CDATA[Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!]]></description>
			<content:encoded><![CDATA[<p>Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.makomoo.com/BBlog/archives/uncategorized/2011/12/1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

