Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランティスのサイトに不正パワポファイル - 脆弱性攻撃の踏み台に

アニメやゲーム関連の音楽制作会社であるランティスのウェブサイトが改ざんされ、脆弱性を攻撃する不正ファイルがサイト上にアップロードされていたことがわかった。

同社によれば、10月29日0時前から11月2日15時過ぎにかけて、同社サイト上にマルウェアに感染したパワーポイントファイル「1028.ppsx」が、ルートディレクトリ直下にアップロードされていたもの。

同社のウェブサイトから同ファイルへリンクはされていなかったが、海外のSNSや掲示板などに同ファイルに対するリンクが投稿されていた。ファイルへのアクセスは443件にのぼるという。

問題のファイルは、Windows OLEの脆弱性「CVE-2014-4114」を悪用するよう細工されたファイルで、アクセスするとマルウェアに感染するおそれがある。

同社では、すでにファイルを削除しているが、心当たりのある利用者に、マルウェアへ感染していないかチェックするよう注意を呼びかけている。

また通信販売を行っているサイトに関しては、別のサーバで別会社が管理しているとして、今回の不正ファイルの影響や顧客情報漏洩は否定した。

(Security NEXT - 2014/11/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Avast子会社のシステム最適化ツールにバックドア - 227万人に影響
サービス全体を対象としたIoT脆弱性診断 - サイバートラスト
米信用機関で個人情報1.4億件が流出 - 便乗フィッシング攻撃に懸念
成果報酬制の脆弱性診断サービス - SHIFT SECURITY
NTTドコモのWi-Fiルータに脆弱性 - ゼロデイ攻撃でマルウェア感染も発生か
茶類の通販サイトでクレカ情報流出の可能性 - 「Magento」の脆弱性突かれる
「ウイルスバスター」に新版 - 機械学習と従来技術併用の強みを強調
セキュアなアプリの開発を支援するソリューション - オージス総研
エネルギー産業狙う攻撃グループ、年頭より攻撃活発化 - 制御システムへのアクセス狙う
ウェブアプリ脆弱性検査サービス「VAddy」がプライベートネットワークの検査に対応