Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「.htaccess」ファイル改ざんに注意 - CMSが標的に

今回確認された攻撃で挿入されたコードを見ると、「Apache HTTP Server」のモジュール「mod_rewrite」を用いてURLを書き換え、外部サイトへ誘導。

ブックマークなどでアクセスするウェブサイトの管理者などへ改ざんを気がつかれないようにするためか、誘導するユーザーを検索エンジン経由でアクセスした場合にのみ限定していた。

Sucuriは、ウェブサイトにおいてリダイレクト機能が、フィッシングサイトをはじめとする悪意あるサイトへの誘導や不正な広告表示に悪用されるケースがあると指摘。サイトの管理者に注意を呼びかけている。

(Security NEXT - 2019/05/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向けフォームプラグイン「Everest Forms」に脆弱性
「Joomla」にアップデート - 多要素認証回避やSQLi脆弱性を解消
WooCommerce向けファイルアップロードプラグインに脆弱性
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「PowerCMS」に複数脆弱性 - アップデートで修正
「Sitecore CMS」の既知脆弱性を狙う攻撃 - 米当局が注意喚起
「Kentico Xperience」に複数の「クリティカル」脆弱性
米当局、2月は悪用済み脆弱性27件について注意喚起
「Craft CMS」や「PAN-OS」が脆弱性攻撃の標的に - 米当局が注意喚起