Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

改ざん原因は「SQLインジェクション攻撃」 - クリエイティブメディア

クリエイティブメディアは、外部より不正アクセスを受け、一時ウェブサイトが改ざんされた問題で、攻撃内容や感染のおそれがあったウイルスなど、詳細について明らかにした。

同社が受けた攻撃は、ウェブアプリの脆弱性を狙った「SQLインジェクション」によるもので、3月29日17時22分に改ざんが行われ、同日23時30から翌30日0時50分にかけてウェブサイトを閉鎖した。

埋め込まれたウイルスは、外部ウェブサイトより「JS_DLOADER.TZE」をダウンロードする「JS_AGENT.OEZ」。「JS_DLOADER.TZE」に感染した場合、さらに不正サイトへアクセスしたり、不正なプログラムがダウンロードされるおそれがある。同社では、改ざんされていた時間に同社ウェブサイトへアクセスした利用者に対し、ウイルスのスキャンなど実施するよう呼びかけている。

同社では、問題箇所を修正し、すでにウェブサイトを再開しているが、再発防止策など実施するため、さらに詳細について調査を進めている。また同社が運営するオンラインショップ「クリエイティブストア」の顧客情報や購入履歴などへのアクセスはなかったと説明している。

(Security NEXT - 2008/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応
Fortinet、アドバイザリ8件を公開 - 複数製品に「クリティカル」の脆弱性
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消