ITmedia NEWS > 社会とIT >

クリエイティブメディアのサイト改ざん、SQLインジェクションが原因

» 2008年04月09日 09時25分 公開
[ITmedia]

 クリエイティブメディアは4月8日、3月末に同社サイトが改ざんされた原因は、サイトの脆弱性を悪用したSQLインジェクションによるものだった、と発表した。

 同社サイト「http://jp.creative.com」が、3月29日午後5時22分から30日午前0時50分まで改ざんされ、閲覧したユーザーが悪意のあるサイトに誘導されてウイルスに感染する恐れがあった。感染する可能性があるウイルスで、現時点で判明しているのは「JS_DLOADER.TZE」「JS_AGENT.OEZ」。

 同社はサイトを修復し、不正アクセス対策を強化した。同期間中に同社サイトにアクセスしたユーザーに対して、ウイルススキャンを行うよう呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.