パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

JPCERTコーディネーションセンター、CMSの改ざんを確認し注意喚起

  • 元記事:改ざんの標的となるCMS内のPHPファイル
  • HP:JPCERTコーディネーションセンター
  • 発表日時 2016/2/25

    コンテンツマネジメントシステム(CMS)で作成されたサイトの改ざんが継続的に確認され、JPCERTコーディネーションセンターが注意を呼びかけている。CMSを構成している一部のPHPファイルが改ざんされ、その影響でWebサイトが生成するコンテンツが改ざんされていたことが判明している。
    JPCERT/CCによると、改ざんされたCMSはPHPファイルが含まれ、これは外部から取得したコードを挿入する機能を持つ。この機能により閲覧者がアクセスするごとに不正なPHPコードがdivタグやJavaScriptからなる不正なコードを外部から受け取り、不正コードを挿入していた。そして閲覧者のWebブラウザやプラグインに脆弱性が存在すると、PCがマルウェア感染する。
    不正なコードが閲覧により挿入される手法では、Webサイトの管理者が気づきにくいため、管理しているWebサイトのPHPファイルに不正なコードがないかを確認するとともに、CMSやプラグインを常に最新の状態にアップデートしておくよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ