Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安全衛生技術試験協会、サイトを再開 - 改ざん原因は調査中

不正アクセスを受け、ウェブサイトの一部コンテンツを改ざんされた問題で、安全衛生技術試験協会は、ウェブサイトを再開した。

今回のウェブサイトの改ざんでは、Adobe Flash Playerの脆弱性「CVE-2015-5119」を悪用する「swfファイル」や、マルウェアが設置されたもの。米国時間7月8日に公開された「APSB15-16」を適用していない「同18.0.0.194」や以前のバージョンで閲覧した場合、マルウェアへ感染するおそれがあった。

同協会では、不正アクセスの内容、対応方法など調査を進めるとともに、ウェブサイトが改ざんされていたと見られる7月10日12時ごろから17時半までにアクセスした心当たりがある利用者へ、マルウェアへ感染していないか確認するよう注意を呼びかけている。

(Security NEXT - 2015/08/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
企業サイトが改ざん、無関係の通販サイトが表示 - カイゼンベース
「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」
「NVIDIA Triton Inference Server」に複数の深刻な脆弱性
郡上八幡の特産品扱う通販サイトが不正アクセス被害
夏季休暇に備えてセキュリティ対策の見直しを
観光業界向けオンラインメディアが改ざん被害 - 外部サイトへ誘導
DBD攻撃で拡大、ランサムウェア「Interlock」に警戒を