SQLインジェクション・ワームに関するレポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2026.04.04(土)

SQLインジェクション・ワームに関するレポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は5月21日、世界中でSQLインジェクション攻撃を用いてWebサイトを改竄するワームが発見されたことをうけ、同社の推奨する対策案を発表した。SQLインジェクション・ワームは、現在中国や台湾、香港、シンガポールなどのWebサイトを狙った

製品・サービス・業界動向 業界動向
NTTデータ・セキュリティ株式会社は5月21日、世界中でSQLインジェクション攻撃を用いてWebサイトを改竄するワームが発見されたことをうけ、同社の推奨する対策案を発表した。SQLインジェクション・ワームは、現在中国や台湾、香港、シンガポールなどのWebサイトを狙った攻撃へと拡大している。

SQLインジェクション攻撃により改竄されたWebサイトにアクセスして別サイトに誘導された場合は中国語の各ソフトやマイクロソフト製品の脆弱性などが利用されることも報告されている。同社は、誘導先サイトへの踏み台にされないよう、「Shadowserver Foundation」に掲載されている誘導先サイトをアクセス制限したり、サーバ上のWebアプリケーションにSQLインジェクションの脆弱性が存在する場合はプログラムを改修することを推奨している。

http://www.nttdata-sec.co.jp/column/report20080523.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  2. パスワードロック未実施のUSBメモリを電車内で紛失の可能性(阪南大学)

    パスワードロック未実施のUSBメモリを電車内で紛失の可能性(阪南大学)

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

ランキングをもっと見る
PageTop