Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

掲示板に不正スクリプト、閲覧者にウイルス感染のおそれ - びわこ競艇

びわこ競艇のウェブサイトが不正アクセスを受け、不正なスクリプトが埋め込まれたことがわかった。閲覧者にウイルス感染のおそれがある。

同サイトを運用するトランスワードによれば、不正なswfファイルを実行するスクリプトが埋め込まれたため、12月8日3時37分から9時45分まで約6時間のあいだに掲示板を閲覧した場合、ウイルスに感染するおそれがあったという。

問題のウイルスは「Adobe Flash Player 9.0.115.0」や以前のバージョンに含まれる脆弱性を攻撃するもので、任意のプログラムをダウンロードし、実行されるおそれがある。

びわこ競艇では、心当たりのあるユーザーへウイルスのチェックなどを行うよう呼びかけている。またすでに原因究明を終え、復旧は終えているものの、サイトの公開を一時中断している。

(Security NEXT - 2008/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
採用管理プラットフォームに不正アクセス - きちりHD子会社
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性