「OSコマンドインジェクション」攻撃をブロックしました

本日(2026年7月20日)早朝(4:19)に「OSコマンドインジェクション」攻撃を受け、WAFがブロックしました。

IPアドレスはシンガポールからのアクセスであるかのように偽装されています。この攻撃に続いて私のもう一つのブログも全く同じIPアドレスから全く同じパターンの攻撃を受けました。

このブログを運営しているXSERVER社ではブログ構築ツールであるWordpressの脆弱性対応を行なっており、昨夜(2026年7月19日 19:14)にも『【重要】WordPressの脆弱性(wp2shell/CVE-2026-63030)に関する注意喚起とサーバー側対策のお知らせ』と題したメールが送られてきましたので、Wordpressが最新バージョンに更新できていることを確認したばかりでした。