サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
東京外国語大学は、アジア・アフリカ言語文化研究所が運営するウェブサイトが不正アクセスを受け、無関係のサイトに誘導される状態となっていたことがわかった。
同大によれば、アジア・アフリカ言語文化研究所が研究実績を公開するために利用しているウェブサーバの一部サイトにおいて改ざんが判明したもの。2025年8月3日17時半ごろに確認した。
改ざんされた影響で、2025年6月5日16時過ぎより8月8日15時50分ごろにかけて、対象となるサイトへアクセスするとオンラインカジノへ誘導されるおそれがあった。
利用していたコンテンツマネジメントシステムの脆弱性を突く不正アクセスを受けた。サーバ内の情報は公開可能な情報のみで個人情報は含まれていないとしている。
問題の発覚を受けて同大では被害が確認されたサーバの公開を一時停止。サーバ内におけるマルウェアの感染などは確認されなかった。
(Security NEXT - 2025/09/25 )
ツイート
関連リンク
PR
関連記事
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性

