東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。
これは同組合ウェブサイトで運用しているCMSの旧バージョンに存在していたセキュリティ上の脆弱性を利用した外部からの不正アクセスで、サーバ内に不正なプログラムが設置され、これを利用してJavaScript(JS)ファイルが書き換えられたことで、スマートフォン閲覧時に不審な広告やウイルス感染を装った画面に自動で移動・表示される状態が発生したというもの。
東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。
東京都管工事工業協同組合は9月1日、同組合ウェブサイトの改ざんについて発表した。
これは同組合ウェブサイトで運用しているCMSの旧バージョンに存在していたセキュリティ上の脆弱性を利用した外部からの不正アクセスで、サーバ内に不正なプログラムが設置され、これを利用してJavaScript(JS)ファイルが書き換えられたことで、スマートフォン閲覧時に不審な広告やウイルス感染を装った画面に自動で移動・表示される状態が発生したというもの。
《ScanNetSecurity》