Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ掲示板を攻撃するワーム「Santy」が感染拡大 - ソフォスが注意を喚起

ソフォスは、BBSソフトウェア「phpBB」にある脆弱性を悪用して、ウェブ上の掲示板を攻撃するワーム「Perl/Santy-A」の感染が拡大しているとして、注意を呼びかけている。

同ワームは、ウェブ上で討論フォーラムおよび掲示板を提供するために使われるソフトウェアphpBBにある脆弱性を悪用し、Google検索エンジンを使用して見つけた脆弱なphpBB掲示板を攻撃する。サーバに感染すると、ファイルを上書きして掲示板を読めなくしてしまう。

同ワームは、ウェブサーバにのみ感染し、掲示版にアクセスするユーザーには感染しない。同社では、phpBBソフトウェアを実行するウェブ管理者は、できるだけ早く最新版にアップデートするよう呼びかけている。

(Security NEXT - 2004/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネットで盗難被害のクレカ情報、目立つ「不正トラベル」への悪用
ゲーム形式のサイバー攻撃対策演習に「運輸版」 - カスペ
関係者や一般人の画像データ含むカメラを紛失 - 大阪府
高校の修学旅行先で個人情報を紛失 - 横浜市
CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
産官学連携する関西サイバーセキュリティネットワークが発足
個人情報含む統計調査関係書類を紛失 - つくば市
オムロン製制御システム向けソフトに複数脆弱性 - コード実行のおそれ
DC利用者向けに「IDS/IPSサービス」 - キヤノンITS
NTTグループのCISSPホルダー増員目指し(ISC)2と提携 - NTT-AT