米Adobeでもウェブサイトが改ざん被害 - ソフォスが発見
米Adobe Systemsのサイトが改ざんされ、閲覧者にウイルスをダウンロードさせる悪質なコードが埋め込まれていたことがわかった。
セキュリティベンダーのソフォスが、同サイトから不正プログラム「Mal/Badsrc-C」を配布する不正サイトへリンクしていることを発見したもの。SQLインジェクション攻撃によりデータベースが改ざんされたと見られている。感染した場合、さらにほかの不正プログラムがインターネットからダウンロードされる。
10月3日、ビデオブロガー向けに情報を提供しているページ上に問題を発見し、Adobeに連絡。16日過ぎにようやく解消したという。問題のサイトはAdobeが買収した企業のものだった。
同社では、今回のように大手企業の正規サイトでも改ざん被害に遭うケースもあり、また被害の90%が正規サイト上で発見されているとして、ウェブ管理者へ注意を呼びかけている。
(Security NEXT - 2008/10/21 )
ツイート
関連リンク
PR
関連記事
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
大阪市の保育園サイトが改ざん - 個人情報流出は否定
サイトに脆弱性を突く不正アクセス - 日産財団
