Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

掲示板に不正スクリプト、閲覧者にウイルス感染のおそれ - びわこ競艇

びわこ競艇のウェブサイトが不正アクセスを受け、不正なスクリプトが埋め込まれたことがわかった。閲覧者にウイルス感染のおそれがある。

同サイトを運用するトランスワードによれば、不正なswfファイルを実行するスクリプトが埋め込まれたため、12月8日3時37分から9時45分まで約6時間のあいだに掲示板を閲覧した場合、ウイルスに感染するおそれがあったという。

問題のウイルスは「Adobe Flash Player 9.0.115.0」や以前のバージョンに含まれる脆弱性を攻撃するもので、任意のプログラムをダウンロードし、実行されるおそれがある。

びわこ競艇では、心当たりのあるユーザーへウイルスのチェックなどを行うよう呼びかけている。またすでに原因究明を終え、復旧は終えているものの、サイトの公開を一時中断している。

(Security NEXT - 2008/12/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
採用管理プラットフォームに不正アクセス - きちりHD子会社
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産