Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

eラーニングサイトの改ざん問題で詳細を公表 - NTTレゾナント

NTTレゾナントは、同社が運営するeラーニングサイト「イーキューブサイト」が改ざん被害に遭った問題で、詳細調査の結果を公表した。

同サイトのトップページが、不正アクセスにより外部の何者かによって改ざんされ、ウイルスが感染するおそれのあるサイトへ誘導するコードが埋め込まれたもの。

転送先で感染するおそれがあったのは、「Exploit-MS06-014」。Microsoft Data Access Componentの脆弱性を攻撃するウイルスだが、脆弱性を解消するパッチは、すでに2006年4月より提供されており、以降にWindowsをアップデートをしていれば感染のおそれは低いと同社では説明している。

また、当初改ざんされた日を20日としていたが10月22日であることがわかり、同日7時ごろから10月24日10時までにアクセスした場合、感染したおそれがあった。

同社では、同ウェブサイトを11月中旬より再開する見込み。個人向けサービスについてはすでに再開しており、法人向けサービスについては事故の影響はなかったという。

(Security NEXT - 2007/11/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトが改ざん被害、仮設サイトを設置 - 日本体操協会
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
教育補助員が持ち出した課題プリントを紛失 - 都立高
委託先事業者がメールを誤送信、メアド流出 - 栃木県
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
Googleグループ57件が公開設定、個人情報が外部閲覧状態に - ダイソー