Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブ掲示板を攻撃するワーム「Santy」が感染拡大 - ソフォスが注意を喚起

ソフォスは、BBSソフトウェア「phpBB」にある脆弱性を悪用して、ウェブ上の掲示板を攻撃するワーム「Perl/Santy-A」の感染が拡大しているとして、注意を呼びかけている。

同ワームは、ウェブ上で討論フォーラムおよび掲示板を提供するために使われるソフトウェアphpBBにある脆弱性を悪用し、Google検索エンジンを使用して見つけた脆弱なphpBB掲示板を攻撃する。サーバに感染すると、ファイルを上書きして掲示板を読めなくしてしまう。

同ワームは、ウェブサーバにのみ感染し、掲示版にアクセスするユーザーには感染しない。同社では、phpBBソフトウェアを実行するウェブ管理者は、できるだけ早く最新版にアップデートするよう呼びかけている。

(Security NEXT - 2004/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

若年選手育成選考会の関係者メアドが流出 - 群馬県スポーツ協会
政府、約8年ぶりにIT-BCPガイドラインを改訂 - 新型コロナ踏まえた内容も
MTAの「Exim」に21件の脆弱性 - 最新版へ更新を
2020年のネットバンク不正送金、被害額4割減 - 法人では増加
フィッシング報告数が過去最多 - 上位5ブランドで8割超
2009年以降のDell製端末のドライバに脆弱性 - アップデートが順次公開、未提供の場合も削除を
VR空間プラットフォーム「Hubs Cloud」に認証情報流出のおそれ
政府、行政機関のLINE利用でガイドライン
鹿児島銀のネットバンク装うフィッシング攻撃 - 乱数表も詐取
政府18機関でLINEを業務利用 - 11機関で機密情報も