Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約6年前のWPプラグイン脆弱性を狙う攻撃が11月に急増 - 攻撃元IPアドレスは3000件超

コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「Portable phpMyAdmin」の古い脆弱性を突く攻撃の急増が11月に観測された。1年以上前に明らかとなった「Apache Struts 2」の脆弱性を狙う攻撃も引き続き展開されている。

インターネットイニシアティブ(IIJ)が、同社マネージドセキュリティサービスにおける11月の観測状況を取りまとめたもの。Netis製およびNetcore製のルータに見つかった脆弱性を狙う攻撃が6割を占めていたという。これらを除くと、攻撃の5割強は、「SQLインジェクション攻撃」だった。タイミングを利用した「ブラインドSQLインジェクション攻撃」も含まれる。

一方、同月における目立った動きとして、「WordPress」向けプラグイン「Portable phpMyAdmin」に対する攻撃の増加を検知したという。

同プラグインは、データベース管理を行う「phpMyAdmin」の操作を「WordPress」より行えるソフトウェア。攻撃対象となった「CVE-2012-5469」は、約6年前に明らかとなった脆弱性で、「phpMyAdmin」へのアクセスにおいて認証を回避されるおそれがある。

20190108_ii_001.jpg
11月に観測した攻撃の割合。Netis製およびNetcore製ルータを狙った攻撃は除外されている(グラフ:IIJ)

(Security NEXT - 2019/01/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデント件数が24%減 - GitHub悪用の標的型攻撃も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年4月12日〜2026年4月18日)
先週注目された記事(2026年3月29日〜2026年4月4日)
先週注目された記事(2026年3月22日〜2026年3月28日)
先週注目された記事(2026年3月15日〜2026年3月21日)
先週注目された記事(2026年3月8日〜2026年3月14日)
先週注目された記事(2026年3月1日〜2026年3月7日)
先週注目された記事(2026年2月22日〜2026年2月28日)