「.htaccess」ファイル改ざんに注意 - CMSが標的に
今回確認された攻撃で挿入されたコードを見ると、「Apache HTTP Server」のモジュール「mod_rewrite」を用いてURLを書き換え、外部サイトへ誘導。
ブックマークなどでアクセスするウェブサイトの管理者などへ改ざんを気がつかれないようにするためか、誘導するユーザーを検索エンジン経由でアクセスした場合にのみ限定していた。
Sucuriは、ウェブサイトにおいてリダイレクト機能が、フィッシングサイトをはじめとする悪意あるサイトへの誘導や不正な広告表示に悪用されるケースがあると指摘。サイトの管理者に注意を呼びかけている。
(Security NEXT - 2019/05/29 )
ツイート
関連リンク
PR
関連記事
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
「WordPress」のキャッシュプラグインにXSS脆弱性
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加

