「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に
一連の攻撃で利用されたIPアドレスは、3万件弱にのぼり、攻撃元の地域はインドやフランス、イスラエル、中国など含まれるが、特に傾向などは見られなかった。
ラックは、「WordPress」を利用する際は、さまざまな開発者より提供されているプラグインの管理が重要であるとアドバイス。
脆弱性情報を確認して必要に応じてアップデートを実施したり、脆弱性スキャナなどを用いて脆弱性が存在しないかチェックすることも有用であると指摘。
またウェブサーバのアクセスログに、通常の閲覧では発生しないプラグインに対するアクセスが連続している場合、攻撃を受けた可能性があり、不正なファイルが作成されていないか確認するよう注意を呼びかけている。
(Security NEXT - 2018/08/08 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月19日〜2026年7月25日)
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
先週注目された記事(2025年9月28日〜2025年10月4日)
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年6月22日〜2025年6月28日)
「WP Engine」からの遮断を一時停止 - WordPress.org
「WordPress.org」がホスティングサービス「WP Engine」からのアクセスを遮断

