Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンド、「osCommerce」の脆弱性対策呼びかけ - 9万サイトが改ざん被害

トレンドマイクロは、大規模な改ざん被害が発生しているとして、「osCommerce」利用者に脆弱性対策が適切に実施されているか確認するよう呼びかけている。

7月下旬、eコマースソフトウェア「osCommerce」を利用したウェブサイトに対する攻撃を、国内外の複数セキュリティベンダーが確認しているが、トレンドマイクロでは、9万件の改ざんを確認したという。

今回の改ざん攻撃は、不正サイトへ誘導。脆弱性を攻撃して偽セキュリティ対策ソフトに感染させる手口で、「Adobe Reader」および「Adobe Acrobat」に影響がある脆弱性「CVE-2010-0188」をはじめ、「Java Runtime Environment」「Java Deployment Toolkit」「RDS.Dataspace ActiveX」の脆弱性が悪用されていた。

トレンドマイクロは今回の攻撃について、2010年後半に「osCommerce」の脆弱性が判明しており、被害が発生したサイトでは既知の脆弱性が修正されていなかった可能性があると分析。

今回に限らず以前も、同ソフトに対する攻撃が発生しており、利用者に対して脆弱性の対応状況を確認するよう注意を呼びかけている。

(Security NEXT - 2011/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2017年3Q、「ウェブ改ざん」が大幅減 - 「フィッシング」「マルウェアサイト」は増加
中小企業の6.2%がサイバー攻撃を経験 - 標的型攻撃が最多、ランサムも
2017年1Qのインシデントは4856件 - サイト改ざんが41%増
4社に3社が過去1年間にインシデントを認知 - 標的型攻撃は8社に1社
ECサイトの約半数が1年以内にサイバー攻撃を経験 - 7割で被害
「RIG EK」による感染被害が急増 - 警察が約300の踏み台サイトに指導
2016年4Qのインシデント、前四半期比1.5倍に - 制御システム関連も高い増加率
2016年2Qの脆弱性届出は230件 - ウェブサイト関連が増加
2016年3Qのインシデント、ウェブ改ざん半減するもマルウェアサイトやDoS攻撃が増加
相談件数が2000件を突破、ワンクリック詐欺も最多記録を更新 - IPAまとめ