「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC) | ScanNetSecurity
2025.10.13(月)

「Joomla!」の脆弱性を悪用したWebサイト改ざんに注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、Webサイトで使用されるソフトウェアの脆弱性を悪用した攻撃に関する注意喚起を発表した。JPCERT/CCでは、オープンソースのCMSである「Joomla!」には、PHPの脆弱性(CVE-2015-6835)に起因した任意のコードが実行可能となる脆弱性(CVE-2015-8562)が存在し、それらを悪用したWebサイトの改ざん報告を受けているという。

JPCERT/CCでは、Webサイト改ざんなどの攻撃から守るために、以下の確認事項と対策を紹介している。

確認事項
・Webアプリケーション(CMSなど)およびそれが使用しているソフトウェア(プログラミング言語、開発フレームワーク、ライブラリなど)のバージョンが最新版であるか確認する
・Webサーバのアクセスログを定期的に確認し、不審なリクエストが記録されていないかなどを確認する
・Webサイトで公開しているコンテンツに不正なプログラムが含まれていないことや、コンテンツが改ざんされていないことを確認する
・Webサイトに脆弱性が存在しないか、第三者によるセキュリティ診断を実施する

対策
・Webアプリケーションおよびそれが使用しているソフトウェアを最新版に更新する
・Web Application Firewall(WAF)などを用いて、脆弱性を悪用する攻撃パケットを遮断する

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 銀行内部の顧客格付け情報が漏えい 常陽銀行

    銀行内部の顧客格付け情報が漏えい 常陽銀行

  2. 古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

    古野電気への不正アクセス、高度な手法を用いてのサイバー攻撃を受けたと判断

  3. 竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

    竹内製作所の連結子会社にランサムウェア攻撃、サーバに保管されている一部のファイルが暗号化

  4. 日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

    日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

  5. 自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者

    自称 “トヨタカローラ ペネトレーション” を武器にサイバー犯罪帝国に挑んだ研究者

ランキングをもっと見る
PageTop