Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress脆弱性狙う複数の攻撃キャンペーン - すでに数万件規模の被害か

WordPressを外部より容易に改ざんできる脆弱性の情報開示が行われた問題で、アップデートが未実施だったサイトに被害が拡大している。ある攻撃キャンペーンでは、2日間で数万件のページが被害に遭ったと見られている。

同脆弱性を発見、公表したSucuriが、同社のウェブアプリケーションファイアウォール(WAF)やハニーポットに対する攻撃状況などを踏まえ、脆弱性公開後の状況や攻撃発生状況などを取りまとめたもの。

20170207_su_001.jpg
Sucuriによる検知件数の推移

脆弱性情報の公開から2日も経たずにオンライン上では複数の攻撃コードが投稿、共有されている状況で、攻撃者が脆弱性に関する詳細な情報が容易に入手できる状態にあると説明。

徐々に脆弱性が未修正のウェブサイトの探索や悪用が拡大、同社のWAFによる検知数も増加を辿っており、2月6日には3000件弱の攻撃を検知したとしている。

また今回の脆弱性に関連し、同社が把握しているだけで少なくとも4種類の攻撃キャンペーンが展開されているという。

(Security NEXT - 2017/02/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向けスペルチェックプラグインにCSRFの脆弱性
WordPress向けプラグイン「Jetpack」に脆弱性
WP向けグラフ作成プラグインにSQLiなど複数脆弱性
セキュリティ関連の修正6件含む「WordPress 5.2.4」がリリース
WP向けプラグイン「Rich Reviews」に対するゼロデイ攻撃が発生中
複数脆弱性を解消した「WordPress 5.2.3」がリリース
eコマースやRSSなどWordPress向けプラグイン2種に脆弱性
「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
WP向け動画埋め込みプラグインに脆弱性
WP向け出勤管理プラグインなどに複数脆弱性