Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「.htaccess」ファイル改ざんに注意 - CMSが標的に

今回確認された攻撃で挿入されたコードを見ると、「Apache HTTP Server」のモジュール「mod_rewrite」を用いてURLを書き換え、外部サイトへ誘導。

ブックマークなどでアクセスするウェブサイトの管理者などへ改ざんを気がつかれないようにするためか、誘導するユーザーを検索エンジン経由でアクセスした場合にのみ限定していた。

Sucuriは、ウェブサイトにおいてリダイレクト機能が、フィッシングサイトをはじめとする悪意あるサイトへの誘導や不正な広告表示に悪用されるケースがあると指摘。サイトの管理者に注意を呼びかけている。

(Security NEXT - 2019/05/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
「WordPress」のキャッシュプラグインにXSS脆弱性
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
「OpenSSL」に複数の脆弱性 - アップデートで修正
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局
WordPress向け「RingCentral」連携プラグインに深刻な脆弱性
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開
ヘッドレスCMS「Directus」に脆弱性 - 7月の更新で対処
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ