WordPress旧バージョンユーザは脆弱性を突いた攻撃に要注意!
» 偽ソフトを拡散:Wordpressの脆弱性を突いたSEO攻撃が浮上 – ITmedia News
人気ブログソフトWordpressの脆弱性を突いた新手のSEO攻撃が浮上していると、セキュリティ企業のPanda Securityがブログで伝えた。
それによると、この攻撃では米転職サービスCareer Builder傘下サイトのTheWorkBuzz.comと、非政府組織が運営するCenter for International Media Assistanceのサイトが利用された。検索エンジンで悪質なページを上位に表示させ、偽ウイルス対策ソフトウェアの配布サイトに誘導する手口が使われている。
いずれの攻撃もWordpressの旧バージョンの脆弱性を突いて、同ソフトウェアのフォルダにリダイレクト用の不正コードを大量に仕込んでいるという。脆弱性の詳しい内容は不明で、PandaはWordpressとサイト運営者に連絡を取って調べている。
このブログも WordPress を使っているので見過ごせない事態です。
今回の騒動は旧バージョンに限った話のようなので安心ですが、似たような攻撃を別の形で自分が受ける可能性もあります。
バージョンアップすれば問題ないようですが、これが相当面倒な作業なんですよね。特に使いこなしている人ほど PHP ファイルを直接いじっているでしょうから、なかなかバージョンアップに踏み切れないのではと思います。
よろしければ以下の関連(してそうな)記事もどうぞ!
- WordPress 3.0に無事アップデート完了
- セキュリティソフト:無料 vs. 有料
- ミニノートPCは危険? クラッキングやウイルスに注意!
- WordPressで「続きを読む」の“#more-xxx”を除去する方法:WPアップグレード後にやること
- セキュリティソフトなしで1か月間ネットサーフィンすると恐ろしいことになるという話
- « 前の記事:“豚インフルエンザ”を英語で何と言う? ……えっ、“豚”!?
- » 次の記事:“被リンクの急増=スパム”は現実的にはありえない
![[画像] 今日の気になる記事「きにきじ」QR Code](http://www.kagitaku.com/diary/images/qrcode.png)
![[画像] きにきじ Feed](http://www.kagitaku.com/diary/images/Newspaper_Feed_128x128_ie6.png)
![[画像] kagitaku.com ロゴ](http://www.kagitaku.com/common/images/logo.png)





![[画像] 最上部へ](http://www.kagitaku.com/common/images/pageNavi-toTop.png)
![[画像] 最下部へ](http://www.kagitaku.com/common/images/pageNavi-toBottom.png)
![[画像] 履歴を戻る](http://www.kagitaku.com/common/images/pageNavi-back.png)
![[画像] 履歴を進む](http://www.kagitaku.com/common/images/pageNavi-forward.png)
![[画像] Contact](http://www.kagitaku.com/common/images/pageNavi-contact.png)
![[画像] Sitemap](http://www.kagitaku.com/common/images/pageNavi-sitemap.png)