千葉大が迷惑メールの踏み台に - ホスティング事業者の通知で発覚
千葉大学は、環境健康フィールド科学センターのウェブサーバが、迷惑メールを送信するための踏み台として悪用されたことを明らかにした。
同大によれば、ウェブサイトのコンテンツ領域に保存されていたサイト更新用ソフトウェアのスクリプトファイルを悪用され、意図に反したスパムメールを大量に送信されたという。
6月11日にホスティングサービス事業者より、同サーバから約6万件の迷惑メールが配信され、緊急措置としてアクセス制限を行ったとの連絡を受け、問題が発覚した。
個人情報の流出については否定。サーバ内のファイルを調査、復旧を行い、安全を確認次第、同サイトを再開するとしている。
(Security NEXT - 2024/06/26 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
