改ざん原因は「SQLインジェクション攻撃」 - クリエイティブメディア
クリエイティブメディアは、外部より不正アクセスを受け、一時ウェブサイトが改ざんされた問題で、攻撃内容や感染のおそれがあったウイルスなど、詳細について明らかにした。
同社が受けた攻撃は、ウェブアプリの脆弱性を狙った「SQLインジェクション」によるもので、3月29日17時22分に改ざんが行われ、同日23時30から翌30日0時50分にかけてウェブサイトを閉鎖した。
埋め込まれたウイルスは、外部ウェブサイトより「JS_DLOADER.TZE」をダウンロードする「JS_AGENT.OEZ」。「JS_DLOADER.TZE」に感染した場合、さらに不正サイトへアクセスしたり、不正なプログラムがダウンロードされるおそれがある。同社では、改ざんされていた時間に同社ウェブサイトへアクセスした利用者に対し、ウイルスのスキャンなど実施するよう呼びかけている。
同社では、問題箇所を修正し、すでにウェブサイトを再開しているが、再発防止策など実施するため、さらに詳細について調査を進めている。また同社が運営するオンラインショップ「クリエイティブストア」の顧客情報や購入履歴などへのアクセスはなかったと説明している。
(Security NEXT - 2008/04/08 )
ツイート
関連リンク
PR
関連記事
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
