Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WordPress脆弱性狙う複数の攻撃キャンペーン - すでに数万件規模の被害か

WordPressを外部より容易に改ざんできる脆弱性の情報開示が行われた問題で、アップデートが未実施だったサイトに被害が拡大している。ある攻撃キャンペーンでは、2日間で数万件のページが被害に遭ったと見られている。

同脆弱性を発見、公表したSucuriが、同社のウェブアプリケーションファイアウォール(WAF)やハニーポットに対する攻撃状況などを踏まえ、脆弱性公開後の状況や攻撃発生状況などを取りまとめたもの。

20170207_su_001.jpg
Sucuriによる検知件数の推移

脆弱性情報の公開から2日も経たずにオンライン上では複数の攻撃コードが投稿、共有されている状況で、攻撃者が脆弱性に関する詳細な情報が容易に入手できる状態にあると説明。

徐々に脆弱性が未修正のウェブサイトの探索や悪用が拡大、同社のWAFによる検知数も増加を辿っており、2月6日には3000件弱の攻撃を検知したとしている。

また今回の脆弱性に関連し、同社が把握しているだけで少なくとも4種類の攻撃キャンペーンが展開されているという。

(Security NEXT - 2017/02/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WordPress」に複数の脆弱性 - プレースホルダ利用でもSQLiのおそれ
「24時間以内に対応しないとアカウント無効」 - 不安煽る偽Apple
「WordPress」のバックアップ用プラグインに脆弱性
WP向けプラグイン「Popup Maker」にXSSの脆弱性
CSSカスタマイズ用WordPressプラグインに脆弱性 - アップデートが公開
60万超のサイトで利用されるWordPress向け「ショートコード」追加プラグインに脆弱性
「WordPress」用プラグイン「Responsive Lightbox」に脆弱性
WordPress向けアクセス解析プラグインにSQLiの脆弱性
「WordPress」用ジョブボード追加プラグインに脆弱性 - リモートから画像ファイルがアップロード可能に
WordPress向けカレンダープラグインにXSSの脆弱性