ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー) | ScanNetSecurity
2025.12.09(火)

ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー)

 カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。

脆弱性と脅威 脅威動向
改ざんされたサイトの例
改ざんされたサイトの例 全 3 枚 拡大写真
 カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。

 日本におけるWeb改ざん被害は昨年から増えており、カスペルスキー日本法人が確認しているだけでも、2014年1月から3月までの3か月間で2,800件以上のサイトが被害にあっているという。日本で広く使われている「WDP」についても、潜在する問題を悪用した改ざんが最近目立っているとのこと。

 WDPは現在すでにサポートを終了しており、開発提供元のWeb Libertyでは移行を推奨している。しかし、新しいツールに移行せずに、サポート終了となったWDPを使っているWebサイトが標的になっている。調査の結果、WDPを使用しているWebサイトのうち約8割が、問題を抱えた状態で公開されていることが判明した。またWDPを使用している可能性を示す特定のキーワードを使ってGoogle検索してみると、2014年4月の時点で約500,000件がヒットしたという。

 また実際に改ざん被害に遭っているWebサイトも発見され、攻撃者のメッセージを示すファイル、スパムメール送信用ツール、DDoSツール、バックドア等が設置されていたとのこと。バックドアが設置されていたサイトは、クラウドサービスを利用しており、同一サーバ内にある他サイトも改ざん可能だった可能性が指摘されている。

ブログ作成ツール「WDP」、使用サイトの8割に問題……バックドア設置の例も

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  3. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

ランキングをもっと見る
PageTop