SANS Internet Storm Centerは5月6日、Webサイトに感染して不正コードを仕掛けるSQLインジェクションワームが「猛威を振るっているようだ」とWebサイトで伝えた。
このワームは4月半ばごろから活動を始めたとみられ、Googleで検索すると感染サイトが約4000件も見つかったという。
データベースに侵入する手口は不明だが、感染したサイトには不正なスクリプトとiframeタグが仕込まれる。ユーザーが感染サイトを訪れると、RealPlayerの脆弱性を突いてマルウェアに感染させる仕掛けになっているという。
関連記事
- 「SQLインジェクション攻撃とIISは無関係」とMicrosoft
- Webサイトの改ざん攻撃が拡大、世界で数十万ページが被害
- IPA、SQLインジェクションの簡易検出ツールを公開
- Webサイトの脆弱性報告が目立った2008年第1四半期
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.