Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安全衛生技術試験協会のサイトが改ざん - Flash脆弱性でマルウェア感染

ボイラー技士やクレーン運転士、衛生管理者、労働安全コンサルタントなどの免許試験を実施する安全衛生技術試験協会のウェブサイトが不正アクセスを受け、一部コンテンツが改ざんされたことがわかった。閲覧によりマルウェアに感染する可能性があったという。

同協会のウェブサーバが不正アクセスを受け、サイトの一部コンテンツが改ざんされたことが7月10日に判明したもの。同日12時から17時半ごろにかけて細工された「swfファイル」やマルウェアの実行ファイルがサーバ上に保存されていた。

「Internet Explorer」において、セキュリティアップデート「APSB15-16」以降へ更新していない「Flash Player」がインストールされた状態で同協会サイトにアクセスすると、マルウェアへ感染するおそれがあったという。

同協会では今回の不正アクセスを受け、具体的な原因や具体的な対応方法など調査を進めるとともに、心当たりがあるウェブサイトの利用者に対し、セキュリティ対策ソフトなどを用いて、マルウェアへ感染していないかスキャンを実施するよう呼びかけている。試験の合格者番号発表サービスを当面の間停止する予定。

(Security NEXT - 2015/07/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用
MS、ブラウザ同梱版「Flash Player」向けに定例外更新
Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を
Adobe Flash Playerにゼロデイ攻撃が発生 - 2月5日の週に修正予定
複数の深刻な脆弱性へ対処した「Adobe Flash Player」のセキュリティアップデート
「WordPress 4.9.2」がリリース - Flashフォールバック機能を削除
Adobe、「Flash Player」のセキュリティアップデートをリリース
MS、ゼロデイ脆弱性の修正含む月例パッチを公開 - 公開済み定例外パッチにも注意を
MS、2017年最後の月例セキュリティ更新 - 脆弱性32件を修正
「Adobe Flash Player」にセキュリティアップデート - 深刻な脆弱性は含まれず