Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

旧版「Movable Type」の利用サイトで多数改ざん被害 - 不正サイト誘導の踏み台に

ブログなどへ活用されている人気CMS「Movable Type」だが、脆弱性が含まれる旧バージョンの利用者で改ざん被害が多発している。

インシデント報告を受け付けているJPCERTコーディネーションセンターが、「Movable Type」に関する報告を多数受領しているとして、注意喚起を行ったもの。

既知の脆弱性を狙った攻撃により、不正なファイルがウェブサイト上に設置されたり、コンテンツが改ざんされ、不正サイトへ誘導する「iframeタグ」や難読化された「JavaScript」が埋め込まれる被害が発生しているという。

誘導先のサイトでは、「Java」や「Adobe Reader」「Adobe Flash Player」「Internet Explorer」などの脆弱性を攻撃するよう細工が施されており、ウェブサイトを閲覧したパソコンがマルウェアへ感染するおそれがある。

同センターでは、ウェブ管理者へコンテンツの改ざんが発生していないか確認するよう呼びかけるとともに、「Movable Type」はもちろん、OSや他ソフトウエアについても、最新の状態にアップデートするよう呼びかけている。

(Security NEXT - 2014/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

カステラ通販サイトに不正アクセス - クレカ情報流出の可能性
複数の釣り具通販サイトに不正アクセス - クレカ情報流出か
通販サイト「ゆとりの空間」、パスワード含む個人情報が流出か
アパレル資材B2Bサイトでクレカ情報流出か - アップロード機能の脆弱性突かれる
健康食品通販サイトでクレカ情報流出か - 個人情報格納サーバにも不正アクセスの痕跡
医療関連用品の通販サイトに不正アクセス - クレカ情報流出の可能性
「CloudGuard」にウェブアプリやAPI保護機能を追加 - チェック・ポイント
豆煎餅など扱う通販サイトに不正アクセス - クレカ情報流出の可能性
和装店のオンラインショップに不正アクセス - 顧客情報流出の可能性
ウェブサーバのファイル改ざんを検知復旧するソリューション