eラーニングサイトの改ざん問題で詳細を公表 - NTTレゾナント
NTTレゾナントは、同社が運営するeラーニングサイト「イーキューブサイト」が改ざん被害に遭った問題で、詳細調査の結果を公表した。
同サイトのトップページが、不正アクセスにより外部の何者かによって改ざんされ、ウイルスが感染するおそれのあるサイトへ誘導するコードが埋め込まれたもの。
転送先で感染するおそれがあったのは、「Exploit-MS06-014」。Microsoft Data Access Componentの脆弱性を攻撃するウイルスだが、脆弱性を解消するパッチは、すでに2006年4月より提供されており、以降にWindowsをアップデートをしていれば感染のおそれは低いと同社では説明している。
また、当初改ざんされた日を20日としていたが10月22日であることがわかり、同日7時ごろから10月24日10時までにアクセスした場合、感染したおそれがあった。
同社では、同ウェブサイトを11月中旬より再開する見込み。個人向けサービスについてはすでに再開しており、法人向けサービスについては事故の影響はなかったという。
(Security NEXT - 2007/11/09 )
ツイート
PR
関連記事
サイトが改ざん被害、仮設サイトを設置 - 日本体操協会
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
教育補助員が持ち出した課題プリントを紛失 - 都立高
委託先事業者がメールを誤送信、メアド流出 - 栃木県
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
Googleグループ57件が公開設定、個人情報が外部閲覧状態に - ダイソー