Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

被害に気付きにくいウェブパーツ改ざん - IPAが注意喚起

9月から10月にかけ、改ざん被害が発生し、国内で正規ウェブサイト閲覧時にウイルスへ感染する「ドライブバイダウンロード攻撃」が発生しているとして、情報処理推進機構(IPA)が注意を呼びかけた。

同機構では、広告配信サービスが被害に遭い、改ざんされたコンテンツが多くのウェブサイトを通じて配信されたケースを例に挙げ、従来のようにウェブサイトが直接改ざんされていない場合でも、外部の第三者より提供を受けているコンテンツに不正なコードが挿入され、閲覧者に被害が及ぶケースがあることを指摘している。

外部提供コンテンツが改ざんされていることに気が付くことも難しく、セキュリティベンダーによる改ざんの監視サービスや、複数のセキュリティ対策ソフトによるウェブサイトの確認など、被害軽減策を紹介。閲覧者から、ウイルスを検知したとの連絡が寄せられた際は、同機構の相談窓口まで相談するよう勧めている。

またウェブサイトの利用者に対しては、OSやアプリケーションの脆弱性を解消やセキュリティ対策ソフトを導入し、定義ファイルを最新の状態にしておくよう呼びかけている。

(Security NEXT - 2010/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例パッチを公開 - 200件以上の脆弱性に対応
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
先週注目された記事(2026年5月24日〜2026年5月30日)
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性