Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

被害に気付きにくいウェブパーツ改ざん - IPAが注意喚起

9月から10月にかけ、改ざん被害が発生し、国内で正規ウェブサイト閲覧時にウイルスへ感染する「ドライブバイダウンロード攻撃」が発生しているとして、情報処理推進機構(IPA)が注意を呼びかけた。

同機構では、広告配信サービスが被害に遭い、改ざんされたコンテンツが多くのウェブサイトを通じて配信されたケースを例に挙げ、従来のようにウェブサイトが直接改ざんされていない場合でも、外部の第三者より提供を受けているコンテンツに不正なコードが挿入され、閲覧者に被害が及ぶケースがあることを指摘している。

外部提供コンテンツが改ざんされていることに気が付くことも難しく、セキュリティベンダーによる改ざんの監視サービスや、複数のセキュリティ対策ソフトによるウェブサイトの確認など、被害軽減策を紹介。閲覧者から、ウイルスを検知したとの連絡が寄せられた際は、同機構の相談窓口まで相談するよう勧めている。

またウェブサイトの利用者に対しては、OSやアプリケーションの脆弱性を解消やセキュリティ対策ソフトを導入し、定義ファイルを最新の状態にしておくよう呼びかけている。

(Security NEXT - 2010/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
財布通販サイトに不正アクセス - 個人情報流出の可能性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性
ランサム感染でネットワーク遮断、授業は継続 - 宮学女大
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「VMware Tools」に脆弱性 - アップデートをリリース