SQLインジェクションでfuckjp0.jsを挿入--ラックが正規サイト改ざんを解説
小山安博
2008/03/27 21:45
トレンドマイクロのWebページが改ざんされるなど、3月に入ってから正規サイトを改ざんしようとする攻撃が続いている。その手口をラックが解説した。
Webアプリケーションの脆弱性を狙い、Webサイトを書き換えて個人ユーザーのPCの情報を盗むなどする攻撃が、3月に入ってから頻発している。セキュリティベンダーのラックによる調査でその攻撃の一端が明らかになった。
今回の攻撃では、WebサーバのIISとRDBMSのMicrosoft SQL Server上で動作するWebアプリケーションを攻撃対象としている。アプリケーション上に脆弱性が存在し、DBの文字列型が一斉に書き換えられ、サイト上にスクリプトが埋め込まれる――という攻撃だ。IIS+MS SQLの問題ではなく、Webアプリケーションの脆弱性に問題があるために攻撃が実施される。
攻撃は、Webアプリケーションの脆弱性を悪用。書き換えられたサイトにアクセスした一般ユーザーのブラウザ上でスクリプトがひそかに実行され、攻撃者が用意したサーバにアクセスさせられ、さらに不正なプログラムが置かれたサーバに転送される。1ユーザーに対して2つのサーバに転送され、1つはダウンローダーがダウンロードされてマルウェアがインストールされる。もう1つはユーザー環境のトラッキングが行われるという。
クライアント側ではOSやアプリケーションの脆弱性を突く。RealPlayerと「MS06-014」が特に狙われているという。後半のアプリケーションは主に中国で使われるアプリケーションだが、これは過去の攻撃に使われたコードが残っているものと見られる
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- 今日のトップ記事
- 昨日
- 5日前
- 6日前
- 7日前
- ホワイトペーパー
- 話題のタグ
OS
インストール
CSS
リファレンス
Firefox 3
HTML
プログラミング言語
Webデザイン
開発環境
Database
クラウド
iPhone 3G
Opera
オープンソース
アプリケーション
Windows
Google
仮想化
セキュリティ
Apple
Chrome
Windows 7
Java
データベース
Windows XP
Mac OS X
小技
JavaScript
Firefox
Windows Vista
ブラウザ
脆弱性
ソフトウェア開発
Webサービス
Tips
iPhone
RIA
WebKit
Off Topic
Flash
iPod touch
モバイル
Linux
Internet Explorer
Microsoft
Mozilla
Safari
マイクロソフト
UI
Ajax
話題のタグを見る »



「Google Chrome」の拡張機能、開発者からのアップロード受付を開始
IMAPでGmailを受信、最も手っ取り早いのは?Windows 7、Ubuntu 9.10、Snow Leopardのメーラー比較
Snow LeopardではNTFSをサポート--その源流を訪ねる(2)
MS運営のオープンソース開発プロジェクト支援サイト「CodePlex」を探検する(2)
Snow LeopardではNTFSをサポート--その源流を訪ねる(1)
フォトレポート:「Windows Server 2008 R2」--あまり知られていない有用な機能10選
―エン・ジャパン厳選求人☆毎週更新―
電力に"ふた"をする独自の省エネ機能とは!?
【最終警告】パンデミック対策特集
高まるiSCSIストレージへの注目度
企業ITシステムの企画、構築、運用のイロハ
100万円で実現!中小企業の情報漏えい対策
大丈夫?あなたの会社のセキュリティ対策