「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC) | ScanNetSecurity
2026.02.02(月)

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。JPCERT/CCでは、オープンソースのCMSである「Joomla!」には、PHPの脆弱性(CVE-2015-6835)に起因した任意のコードが実行可能となる脆弱性(CVE-2015-8562)が存在し、それらを悪用したWebサイトの改ざん報告を受けているという。

JPCERT/CCでは、Webサイト改ざんなどの攻撃から守るために、以下の確認事項と対策を紹介している。

確認事項
・Webアプリケーション(CMSなど)およびそれが使用しているソフトウェア(プログラミング言語、開発フレームワーク、ライブラリなど)のバージョンが最新版であるか確認する
・Webサーバのアクセスログを定期的に確認し、不審なリクエストが記録されていないかなどを確認する
・Webサイトで公開しているコンテンツに不正なプログラムが含まれていないことや、コンテンツが改ざんされていないことを確認する
・Webサイトに脆弱性が存在しないか、第三者によるセキュリティ診断を実施する

対策
・Webアプリケーションおよびそれが使用しているソフトウェアを最新版に更新する
・Web Application Firewall(WAF)などを用いて、脆弱性を悪用する攻撃パケットを遮断する

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

ランキングをもっと見る
PageTop