Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ケータイキット」の脆弱性攻撃に亜種 - あらたな検知プラグインが公開

Movable Type向けプラグイン「ケータイキット for Movable Type」に深刻な脆弱性が見つかった問題で、従来のチェックプラグインでは検知できないあらたな攻撃が発生している。開発元のアイデアマンズでは、あらたな検知ツールを公開した。

「ケータイキット for Movable Type」の脆弱性に対する攻撃で設置された不正なファイルを発見、検査できる「不正アクセスの検査ツール」を用意したもの。

同社は、「ケータイキット for Movable Type」の脆弱性が発覚し、悪用による被害が発生していることを受け、修正パッチやアップデートを公開するとともに、セキュリティチェック用のプラグイン「KeitaiKit セキュリティチェック」をリリースしているが、「不正アクセスの検査ツール」では、あらたなチェック機能を追加した。

同社によれば、その後従来と異なる攻撃を確認しており、従来のプラグイン「KeitaiKit セキュリティチェック」で検査を行った環境に関しても、今回公開したツールでチェックを行うよう利用者へ呼びかけている。

(Security NEXT - 2016/05/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
KDDIのホームゲートウェイ「HGW-BL1500HM」に複数脆弱性
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
SAP、3月の月例パッチを公開 - 新規アドバイザリ21件を公開
サーバ製品「HPE Cray XD670」の管理ソフトに深刻な脆弱性
「Apache Tomcat」の脆弱性攻撃が発生 - 「WAF」回避のおそれも
図書館管理システム「Koha」に複数脆弱性 - アップデートで修正
PerconaのDB管理ツールに深刻な脆弱性 - 更新と侵害有無の確認を
「Microsoft Edge」にアップデート - Chromiumの脆弱性修正を反映
「Chrome」のGPU脆弱性修正、WebKit関連のゼロデイ脆弱性と判明