WordPress脆弱性狙う複数の攻撃キャンペーン - すでに数万件規模の被害か
もっとも改ざんが成功していると見られる攻撃キャンペーンは、攻撃開始から48時間を待たずして、被害に遭ったと見られるページが、Google上のインデックス数で6万6000件に及んでいた。他攻撃キャンペーンでも、それぞれ500ページほどが改ざん被害に遭ったと見られる。
これらは、あくまで攻撃者の名前による検索結果に過ぎず、さらにGoogleへインデックスされていない被害ページもカウントに含まれていないため、正確な被害規模は不明だが、急速に被害が拡大していることはまちがいない。
同社は、これらキャンペーンについて増加傾向にあるものの、数日のうちに収束に向かうと予想。一方で今回の脆弱性を悪用し、サーチエンジンで上位に表示されるページに対し、悪意あるコンテンツを挿入する「SEOスパム」へ悪用する動きがすでに観測されているとしており、警戒を強めている。
あわせて同社は攻撃者が用いたIPアドレスを公開しており、アップデート以前にこれらIPアドレスからアクセスがなかったかログを確認したり、これらIPアドレスからのアクセスをブロックするよう推奨している。
4種類の攻撃キャンペーンで攻撃者が利用していたとされるIPアドレスは以下のとおり。
176.9.36.102
185.116.213.71
134.213.54.163
2a00:1a48:7808:104:9b57:dda6:eb3c:61e1
37.237.192.22
144.217.81.160
(Security NEXT - 2017/02/07 )
ツイート
関連リンク
PR
関連記事
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
WP向けメールマーケティングプラグインにSQLi脆弱性
WordPress向けプラグイン「InstaWP Connect」に脆弱性
「WordPress 6.5.2」が公開 - XSS脆弱性を修正
WP向けeラーニングプラグインに再度深刻な脆弱性が判明
「WordPress」に脆弱性 - 1月のアップデートで修正済み
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPとGoogleドライブを統合するプラグインに深刻な脆弱性
WP向けeラーニングプラグイン「MasterStudy LMS」に脆弱性
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供