Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安全衛生技術試験協会のサイトが改ざん - Flash脆弱性でマルウェア感染

ボイラー技士やクレーン運転士、衛生管理者、労働安全コンサルタントなどの免許試験を実施する安全衛生技術試験協会のウェブサイトが不正アクセスを受け、一部コンテンツが改ざんされたことがわかった。閲覧によりマルウェアに感染する可能性があったという。

同協会のウェブサーバが不正アクセスを受け、サイトの一部コンテンツが改ざんされたことが7月10日に判明したもの。同日12時から17時半ごろにかけて細工された「swfファイル」やマルウェアの実行ファイルがサーバ上に保存されていた。

「Internet Explorer」において、セキュリティアップデート「APSB15-16」以降へ更新していない「Flash Player」がインストールされた状態で同協会サイトにアクセスすると、マルウェアへ感染するおそれがあったという。

同協会では今回の不正アクセスを受け、具体的な原因や具体的な対応方法など調査を進めるとともに、心当たりがあるウェブサイトの利用者に対し、セキュリティ対策ソフトなどを用いて、マルウェアへ感染していないかスキャンを実施するよう呼びかけている。試験の合格者番号発表サービスを当面の間停止する予定。

(Security NEXT - 2015/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性を解消
北朝鮮悪用のFlash脆弱性、広く悪用される状態に - 海外中心に攻撃が拡大、国内でも
4月のMS月例パッチ、「緊急」22件含む脆弱性65件を修正
「Adobe Flash Player」のアップデートが公開 - 深刻な脆弱性3件など修正
「Adobe Flash Player」に2件の深刻な脆弱性 - 悪用は未確認
MS、3月の月例パッチを公開 - 74件の脆弱性を解消
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用
MS、ブラウザ同梱版「Flash Player」向けに定例外更新
Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を