Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」や「Joomla!」など主要CMSで原因不明の改ざん被害が発生中

オープンソースで提供されている主要コンテンツマネジメントシステム(CMS)において、改ざん被害が発生しているとして、JPCERTコーディネーションセンターが注意を呼びかけた。いずれも同じコードが挿入されていたという。

「WordPress」や「Joomla!」「Drupal」「MODX」など広く利用されているCMSを構成する一部PHPファイルに対し、不正なコードが挿入されるケースを確認しているとして注意を呼びかけたもの。

20160225_jp_001.jpg
改ざんされるファイルの一覧(表:JPCERTコーディネーションセンター)

改ざんされたPHPファイルには、コードの前後に特徴的なコメントが挿入されるケースがあるほか、コードが難読化されている場合もあるという。

これらPHPファイルが改ざんされると、CMSが生成するページに、外部から取得された不正なコードが挿入された状態となる。同センターが確認したケースでは、難読化された「JavaScript」を挿入、「iframeタグ」によってマルウェアへ感染させる不正サイトへ誘導していた。

被害が生じたサイトにおいて、改ざんに至った経緯などはわかっていない。CMSやプラグインの脆弱性が悪用された可能性もあるとして、同センターでは最新版を利用するよう利用者へ注意喚起を行っている。

(Security NEXT - 2016/02/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

真鶴町のサイトに不正アクセス - 改ざん被害
複数の脆弱性を解消した「WordPress 4.5.2」がリリース
大手学習塾で個人情報が流出 - MT用プラグインにゼロデイ攻撃
「Movable Type」のスマホ表示対応プラグインに深刻な脆弱性 - ゼロデイ攻撃も
サイト改ざんが1.5倍強、ランサムウェア感染のDBD攻撃なども - DoS攻撃は約8倍に
WordPressへ「お気に入り機能」を追加するプラグインにXSSの脆弱性
大丈夫?「SQLインジェクション」対策 - サイト規模関係なく攻撃受けるおそれ
「Drupal」に複数の脆弱性 - アップデートがリリース
WordPressにSSRFやオープンリダイレクトの脆弱性 - 即時適用を推奨
3500超の正規サイトに不正コード - 閲覧によるマルウェア感染なく情報収集目的か