Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧版「Movable Type」の利用サイトで多数改ざん被害 - 不正サイト誘導の踏み台に

ブログなどへ活用されている人気CMS「Movable Type」だが、脆弱性が含まれる旧バージョンの利用者で改ざん被害が多発している。

インシデント報告を受け付けているJPCERTコーディネーションセンターが、「Movable Type」に関する報告を多数受領しているとして、注意喚起を行ったもの。

既知の脆弱性を狙った攻撃により、不正なファイルがウェブサイト上に設置されたり、コンテンツが改ざんされ、不正サイトへ誘導する「iframeタグ」や難読化された「JavaScript」が埋め込まれる被害が発生しているという。

誘導先のサイトでは、「Java」や「Adobe Reader」「Adobe Flash Player」「Internet Explorer」などの脆弱性を攻撃するよう細工が施されており、ウェブサイトを閲覧したパソコンがマルウェアへ感染するおそれがある。

同センターでは、ウェブ管理者へコンテンツの改ざんが発生していないか確認するよう呼びかけるとともに、「Movable Type」はもちろん、OSや他ソフトウエアについても、最新の状態にアップデートするよう呼びかけている。

(Security NEXT - 2014/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

家具通販サイトでクレカ情報流出 - 不正利用も
正規メルマガ機能がフィッシングの踏み台に - ロックファッションサイト
キャラグッズ通販サイトに不正アクセス - クレカ情報流出の可能性
教育ネットに不正アクセス、意図しないファイル保存 - 福島県
通販代行サービス「ECオーダー.com」に不正アクセス - クレカ情報流出の可能性
西京漬専門店に不正アクセス、個人情報流出か - クレカ決済停止後も影響
ライブハウスのサイトが改ざん - 閲覧でマルウェア感染のおそれ
サイト改ざん、入力内容確認ページなどから不正サイトに誘導 - 着物レンタル会社
掃除用品の通販サイトに不正アクセス - クレカ情報流出の可能性
ベビー用品通販サイトに不正アクセス - 過去にもDB侵害、協議中再発も