Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧版「Movable Type」の利用サイトで多数改ざん被害 - 不正サイト誘導の踏み台に

ブログなどへ活用されている人気CMS「Movable Type」だが、脆弱性が含まれる旧バージョンの利用者で改ざん被害が多発している。

インシデント報告を受け付けているJPCERTコーディネーションセンターが、「Movable Type」に関する報告を多数受領しているとして、注意喚起を行ったもの。

既知の脆弱性を狙った攻撃により、不正なファイルがウェブサイト上に設置されたり、コンテンツが改ざんされ、不正サイトへ誘導する「iframeタグ」や難読化された「JavaScript」が埋め込まれる被害が発生しているという。

誘導先のサイトでは、「Java」や「Adobe Reader」「Adobe Flash Player」「Internet Explorer」などの脆弱性を攻撃するよう細工が施されており、ウェブサイトを閲覧したパソコンがマルウェアへ感染するおそれがある。

同センターでは、ウェブ管理者へコンテンツの改ざんが発生していないか確認するよう呼びかけるとともに、「Movable Type」はもちろん、OSや他ソフトウエアについても、最新の状態にアップデートするよう呼びかけている。

(Security NEXT - 2014/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ペット用品通販サイトでクレカ情報流出 - 決済停止後にも被害
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社
不正アクセスで会員サイトが改ざん - 市進教育グループ
不正アクセスを受けた通販代行サービスが再開断念
日本地図センターに不正アクセス - 不正サイト誘導のおそれ
洋菓子通販サイトに不正アクセス - クレカ情報が流出
象印通販サイトで情報流出 - 情報盗む改ざん決済画面への誘導メールも
ミリ衣料通販サイトに不正アクセス - クレカ情報流出か
不正アクセスでクレカ情報流出、不正利用された可能性 - スポーツ用品通販
アーティストグッズ通販サイトに不正アクセス - 偽決済画面へ誘導