Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

掲示板に不正スクリプト、閲覧者にウイルス感染のおそれ - びわこ競艇

びわこ競艇のウェブサイトが不正アクセスを受け、不正なスクリプトが埋め込まれたことがわかった。閲覧者にウイルス感染のおそれがある。

同サイトを運用するトランスワードによれば、不正なswfファイルを実行するスクリプトが埋め込まれたため、12月8日3時37分から9時45分まで約6時間のあいだに掲示板を閲覧した場合、ウイルスに感染するおそれがあったという。

問題のウイルスは「Adobe Flash Player 9.0.115.0」や以前のバージョンに含まれる脆弱性を攻撃するもので、任意のプログラムをダウンロードし、実行されるおそれがある。

びわこ競艇では、心当たりのあるユーザーへウイルスのチェックなどを行うよう呼びかけている。またすでに原因究明を終え、復旧は終えているものの、サイトの公開を一時中断している。

(Security NEXT - 2008/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「高尾ビジターセンター」のメールアカウントに不正アクセス - スパム送信の踏み台に
元従業員が不正アクセス、セキュリティ対策ソフトを削除 - NEXCO中日本子会社
メールサーバに不正アクセス、迷惑メールの踏み台に - ジラフ
コンタクトレンズ販売サイトでクレカ情報が流出、複数顧客で被害 - メニコン子会社
Facebookページに第三者が不正投稿、すでに復旧 - メディアドゥHD
覆面調査サービスに不正アクセス、PWなど漏洩 - WAF設定ミスで攻撃防げず
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
森永乳業の通販サイトに不正アクセス - クレカ情報流出の可能性
園芸振興センターの会員情報が流出、一時ダークウェブ上に - 宝塚市
CAD製品のユーザー登録サイトに不正アクセス - エーアンドエー