ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー) | ScanNetSecurity
2026.08.18(火)

ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー)

 カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。

脆弱性と脅威 脅威動向
改ざんされたサイトの例
改ざんされたサイトの例 全 3 枚 拡大写真
 カスペルスキーは12日、Kaspersky Labブログにおいて、日本独自のブログ作成ツール「Web Diary Professional」(WDP)の使用について、注意喚起する文章を公開した。

 日本におけるWeb改ざん被害は昨年から増えており、カスペルスキー日本法人が確認しているだけでも、2014年1月から3月までの3か月間で2,800件以上のサイトが被害にあっているという。日本で広く使われている「WDP」についても、潜在する問題を悪用した改ざんが最近目立っているとのこと。

 WDPは現在すでにサポートを終了しており、開発提供元のWeb Libertyでは移行を推奨している。しかし、新しいツールに移行せずに、サポート終了となったWDPを使っているWebサイトが標的になっている。調査の結果、WDPを使用しているWebサイトのうち約8割が、問題を抱えた状態で公開されていることが判明した。またWDPを使用している可能性を示す特定のキーワードを使ってGoogle検索してみると、2014年4月の時点で約500,000件がヒットしたという。

 また実際に改ざん被害に遭っているWebサイトも発見され、攻撃者のメッセージを示すファイル、スパムメール送信用ツール、DDoSツール、バックドア等が設置されていたとのこと。バックドアが設置されていたサイトは、クラウドサービスを利用しており、同一サーバ内にある他サイトも改ざん可能だった可能性が指摘されている。

ブログ作成ツール「WDP」、使用サイトの8割に問題……バックドア設置の例も

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

  4. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

  5. イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得

    イエラエと Flatt のエンジニアが参加するチーム Blue Water が DEF CON 34 CTF Finals でついに世界 1 位獲得

ランキングをもっと見る
PageTop