SQLインジェクション・ワームに関するレポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2026.08.28(金)

SQLインジェクション・ワームに関するレポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は5月21日、世界中でSQLインジェクション攻撃を用いてWebサイトを改竄するワームが発見されたことをうけ、同社の推奨する対策案を発表した。SQLインジェクション・ワームは、現在中国や台湾、香港、シンガポールなどのWebサイトを狙った

製品・サービス・業界動向 業界動向
NTTデータ・セキュリティ株式会社は5月21日、世界中でSQLインジェクション攻撃を用いてWebサイトを改竄するワームが発見されたことをうけ、同社の推奨する対策案を発表した。SQLインジェクション・ワームは、現在中国や台湾、香港、シンガポールなどのWebサイトを狙った攻撃へと拡大している。

SQLインジェクション攻撃により改竄されたWebサイトにアクセスして別サイトに誘導された場合は中国語の各ソフトやマイクロソフト製品の脆弱性などが利用されることも報告されている。同社は、誘導先サイトへの踏み台にされないよう、「Shadowserver Foundation」に掲載されている誘導先サイトをアクセス制限したり、サーバ上のWebアプリケーションにSQLインジェクションの脆弱性が存在する場合はプログラムを改修することを推奨している。

http://www.nttdata-sec.co.jp/column/report20080523.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  5. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

ランキングをもっと見る
PageTop