スライド 1

Similar documents
Microsoft Word - 佐野市生活排水処理構想(案).doc

WebMail ユーザーズガイド

スライド 1

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

3 圏 域 では 県 北 沿 岸 で2の 傾 向 を 強 く 見 てとることができます 4 近 年 は 分 配 及 び 人 口 が 減 少 している 市 町 村 が 多 くなっているため 所 得 の 増 加 要 因 を 考 える 場 合 は 人 口 減 少 による 影 響 についても 考 慮 する

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

WebAlertクイックマニュアル

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

「はぴeみる電」をご利用するにあたって

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

第4回税制調査会 総4-1

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

入札方式別操作

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

Microsoft Word - ML_ListManager_10j.doc

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を

スライド 1

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮


施 工 P お 気 に 入 り データを 活 用 するための 準 備 施 工 パッケージデータをお 気 に 入 りに 登 録 し 単 価 を 閲 覧 するための 方 法 を 説 明 します 1. 施 工 パッケージデータをダウンロードする 施 工 パッケージデータのダウンロードは 下 記 から 行

企業におけるマイナンバーのセキュリティに関する実態調査

学校安全の推進に関する計画の取組事例

<4D F736F F F696E74202D E A B D682CC91E3955C93498D558C822E707074>

スライド 1

PowerPoint プレゼンテーション

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

文化政策情報システムの運用等

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

PowerPoint プレゼンテーション

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

V05L12R1 Release News Letter

■デザイン

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

財政再計算結果_色変更.indd

CMS操作手順書

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

2 学 校 への 支 援 方 法 CMS(NetCommons)の 操 作 説 明 会 2-1 操 作 説 明 会 平 成 26 年 度 も 学 校 ホームページ 作 成 運 用 における 支 援 となるよう 操 作 説 明 会 を 実 施 した 基 礎 編 としてCMS(NetCommons)の

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 有

あいち電子調達共同システム

年 8 月 期 1 都 3 県 賃 貸 住 宅 指 標 東 京 都 空 室 率 TVIは 東 京 都 が 前 月 比 0.07 前 年 同 月 比 0.35 東 京 23 区 が 前 月 比 0.07 前 年 同 月 比 0.20 東 京 市 部 が 前 月 比 0.06 前 年 同

<91E682548FCD91E DF F323731>

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

2016 年 度 情 報 リテラシー 変 更 された 状 態 同 様 に 価 格 のセルを 書 式 設 定 する 場 合 は 金 額 のセルをすべて 選 択 し [ 書 式 ]のプルダウンメニューか ら[ 会 計 ]を 選 択 する すると が 追 加 され 金 額 としての 書 式 が 設 定 さ

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

Microsoft Word ETF・日経400ベア決算短信.doc

Ⅰ 人 口 の 現 状 分 析 Ⅰ 人 口 の 現 状 分 析 1 人

企 業 の 採 用 予 定 数 採 用 予 定 数 は 増 やす と 回 答 した 企 業 が 減 らす と 回 答 した 企 業 を3 年 連 続 上 回 り 採 用 は 増 加 傾 向 にある 特 に 非 上 場 非 製 造 において 採 用 数 を 増 やす と 回 答 する 割 合 が 大

WebAlertクイックマニュアル

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Microsoft Word - 目次.doc

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

< F31332D91CF906B89BB8C7689E68F912E6A7464>

目 次 1. 大 学 情 報 データベースシステムの 使 用 方 法 について EXCEL 一 括 登 録 EXCEL ダウンロード 検 索 条 件 の 指 定 プレビュー EXCEL ダウンロード(データ 抽 出 あ

<4D F736F F D D31208EC096B18F438F4B8E7793B1834B FC92F BD896694C5816A2E646F6378>

<IE の 設 定 について> 従 来 版 をすでにご 利 用 の 方 の 場 合 互 換 表 示 設 定 がある 状 態 になっていると 思 わ れますので 必 ず 解 除 の 設 定 を 行 ってください 従 来 版 では IE の 10 以 上 では 互 換 表 示 設 定 が 必 要 でした

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 有

平成16年年金制度改正 ~年金の昔・今・未来を考える~

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

SNSとLMSの強みと弱み 統合環境を目指して (教育学部紀要投稿用)

ビジネス化がさらに加速するサイバー攻撃

Microsoft Word - A04◆/P doc

地域別土砂災害危険度インターネット 操作説明書

Microsoft PowerPoint - 390

Office 10 パッケージ版「リンク集」

Microsoft PowerPoint - (セット)150120【資料6】点検結果の記録・データベースの整備_修正02

スライド 0

PowerPoint プレゼンテーション

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情


目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

している 5. これに 対 して 親 会 社 の 持 分 変 動 による 差 額 を 資 本 剰 余 金 として 処 理 した 結 果 資 本 剰 余 金 残 高 が 負 の 値 となるような 場 合 の 取 扱 いの 明 確 化 を 求 めるコメントが 複 数 寄 せられた 6. コメントでは 親

< F2D819A8B638E968E9197BF82528E968BC68C7689E68F C>

スライド 1

< CA8CF C58E5A92E88C8B89CA C8E8CF6955C816A2E786C73>

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

(2) 支 状 況 保 育 所 ( 定 員 60 人 以 上 ) 支 状 況 は 次 とおりです 1 総 入 構 成 比 は 割 合 が88.1% 活 動 外 入 が2.1% 特 別 入 が9.8%でした 2 構 成 比 は 運 営 費 入 が80.1% 経 常 経 費 補 助 金 入 が17.8%

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる


AGT10 ( Android(TM) 4.1) ファームウェア更新方法

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

1

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

内 容 1. はじめに メールのログイン 初 めてのログイン メールの 受 信 / 送 信 メールの 受 信 メールの 作 成 と 送 信 メールの 新 規 作 成 メー

(Microsoft Word - \212\356\226{\225\373\220j _\217C\220\263\201j.doc)

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

2 シ ス テ ム が 2 4 時 間 日 安 定 的 に 稼 働 す る 機 材 と 設 置 環 境 を 整 え る こ と ( 2 ) ソ フ ト ウ ェ ア 1 既 に 導 入 実 績 の あ る CMS で あ る こ と 2 Windows7(Windows IE1 1 ) で

みずほ 総 合 研 究 所 コンサルティング 部 主 任 コンサルタント 谷 尾 久 幸 上 席 主 任 コンサルタント 佐 野 暢 彦 当 リポートは 情 報 提 供 のみを

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

Transcription:

Monthly Research WordPress の 脆 弱 性 を 狙 った Web 改 ざん 攻 撃 株 式 会 社 FFRI http://www.ffri.jp Ver 1.00.02 1

はじめに 近 年 の Web 改 ざんは マルウェア 感 染 を 目 的 としたものが 主 流 であったが ここ 数 年 では 主 義 主 張 の 顕 示 を 目 的 とする 改 ざんも 再 び 目 立 つようになってい る その 中 でも 明 確 なターゲットを 定 めず 多 く 普 及 している CMS やそのプラグインの 脆 弱 性 を 突 いて 無 差 別 に 大 量 のサイトを 改 ざんする 攻 撃 が 増 加 している 2014 年 7 月 には WordPress から 簡 単 にメールマガジンを 配 信 できる 人 気 プ ラグイン MailPoet Newsletters の 脆 弱 性 を 利 用 して 50,000 件 もの Web サイトが 改 ざんされた 今 回 の Monthly Research では 特 に WordPress を 標 的 とした 攻 撃 の 内 2015 年 に 入 って 急 増 した 攻 撃 手 法 とその 対 策 について 解 説 を 行 う 2

3 被 害 状 況 全 体 での 被 害 統 計 は 測 定 が 不 可 能 であるため この 攻 撃 手 法 による 改 ざん 報 告 が 特 に 多 かった Index Php と 名 乗 る 人 物 が www.zone-h.org に 投 稿 した 情 報 の 統 計 を 以 下 に 示 す 2015 年 4 月 6 日 から 7 日 の24 時 間 で 日 本 のドメインを 含 む 少 なくとも 1,200 件 以 上 の WordPress を 利 用 するサイトが 改 ざん 被 害 を 受 けた この 攻 撃 は 2015 年 3 月 末 頃 から 発 生 しており これまでで 少 なくとも 18,000 件 以 上 のサイトが 被 害 にあっている この 内 の 125 件 は 日 本 のドメインである この 攻 撃 では 直 接 ファイルを 改 ざんするのではなく 特 定 の URI にアクセスし た 際 に 攻 撃 者 が 注 入 した 内 容 のページが 表 示 されるタイプであった

攻 撃 分 析 攻 撃 成 功 を 示 す URL は 共 通 して 以 下 の 様 なものであった http://target.com/wp-admin/adminajax.php?action=revslider_ajax_action&client_action=get_captio ns_css wp-admin が 含 まれていることから WordPressを 標 的 とした 攻 撃 だとい うことが 推 測 される WordPress 上 での Ajax 通 信 をサポートする admin-ajax.php に 対 して action=revslider_ajax_action という 内 容 の 引 数 が 渡 されている 事 か ら 国 内 でも 多 く 利 用 されているプラグイン Slider Revolution へのリクエス トであることが 推 測 される 更 に client_action=get_captions_css が 引 数 として 指 定 されているこ とが 分 かる 4

5 攻 撃 分 析 前 スライドの 分 析 結 果 と 攻 撃 の 発 生 時 期 (2015 年 3 月 末 ) 早 い 時 期 からこの 攻 撃 手 法 を 使 用 している 人 物 チームなどを 調 査 した 結 果 実 際 に 使 用 されて いると 思 われる 大 量 改 ざん 用 に 作 成 されたスクリプトの 存 在 を 把 握 した 他 にも 多 数 の PoC が Pastebin などで 公 開 されている

6 攻 撃 分 析 公 開 された PoC を 見 ると 以 下 の 様 な POST データを admin-ajax.php に 対 して 送 信 していることが 分 かる $post = array?> ( "action" => "revslider_ajax_action", "client_action" => "update_captions_css", "data" => "<marquee>malicious Code Here</marquee>" );

7 攻 撃 分 析 ここで Slider Revolution 側 のソースコードを 見 てみると revslider_admin.php に 以 下 の 様 な 記 述 がある 232. $action = self::getpostgetvar("client_action"); 233. $data = self::getpostgetvar("data");... 301. case "get_captions_css": 302. $contentcss = $operations->getcaptionscontent(); 303. self::ajaxresponsedata($contentcss);... 305. case "update_captions_css": 306. $arrcaptions = $operations->updatecaptionscontentdata($data); 307. self::ajaxresponsesuccess("css file saved succesfully!",array("arrcaptions"=>$arrcaptions));

攻 撃 分 析 前 スライドの 記 述 から 次 のようなことが 分 かる POST されてきた client_action の 値 から get_captions_css もしく は update_captions_css を 呼 び 出 す get_captions_css を 指 定 した 場 合 は 予 め 用 意 された CSS ファイ ルを 取 得 して Ajax 通 信 のレスポンスとして 返 す update_captions_css を 指 定 した 場 合 は 予 め 用 意 されている CSS ファイルに POST されてきた data の 値 を 上 書 きする これらの 事 から 攻 撃 者 はまず update_captions_css を 不 正 に 呼 び 出 し 指 定 した 任 意 の 文 字 列 もしくはコードを 後 に 呼 び 出 される CSS ファイルに 保 存 し 閲 覧 者 に 対 して get_captions_css のレスポンスを 示 すことで 改 ざん を 行 っていたという 事 が 分 かる 8

9 攻 撃 の 流 れ /wp-admin/admin-ajax.php に 対 して 不 正 な POST リクエストを 送 ることによっ て サーバー 内 の CSS ファイルを 上 書 きする サーバー p#id { color: #ff3300 } p#id { font-size: 24px } CSSファイル http://target.com/wp-admin/admin-ajax.php 攻 撃 者 $post = array?> ( "action" => "revslider_ajax_action", "client_action" => "update_captions_css", "data" => <h1>test</h1>" );

10 攻 撃 の 流 れ get_captions_css を 呼 び 出 すように 細 工 された URL にアクセスすると 攻 撃 者 が 上 書 きした 内 容 の CSS がレスポンスとして 返 ってくる サーバー <h1>test</h> CSSファイル!? http://target.com/wp-admin/admin-ajax.php?action=revslider_ajax_action &client_action=get_captions_css TEST 利 用 者

脅 威 分 析 我 々が 入 手 したスクリプトでは Google 検 索 における 検 索 構 文 を 悪 用 すること で Google にインデックスされている 脆 弱 な Web サイトやサーバーを 大 量 に 探 しだすことができる Google Dork と 呼 ばれる 手 法 と 組 み 合 わせることで 世 界 中 のサーバーに 対 して 攻 撃 を 行 う 方 法 が 取 られていた Google Hacking Database http://www.exploit-db.com/google-dorks/ 11

脅 威 分 析 以 上 の 攻 撃 分 析 から 次 のような 脅 威 が 考 えられる 不 正 な JavaScript を 注 入 することで Cookie 情 報 などを 窃 取 される DDoS 攻 撃 などを JavaScript ベースで 行 う 攻 撃 の 踏 み 台 にされる 同 一 生 成 元 ポリシーの 影 響 を 回 避 した 攻 撃 に 発 展 される マルウェア 感 染 の 踏 み 台 として 利 用 される これらの 内 DDoS 攻 撃 への 踏 み 台 については 既 にスクリプトが 公 開 されてい る 12

対 策 方 法 有 効 な 対 策 として 以 下 が 挙 げられる Slider Revolution を 脆 弱 性 が 修 正 されたバージョン(4.6.5)にアップデ ートする.htaccess などの 設 定 で /wp-admin/ や /admin/ へのアクセスに 制 限 をかける クライアントアクション update_captions_css を 無 効 にする プラグインやテーマの 自 動 更 新 機 能 を ON に 設 定 し 使 用 していないプラグ イン 等 は 削 除 する プラグイン 側 のアップデートでの 対 策 も もちろん 有 効 ではあるが 別 のプラグイン や WordPress 本 体 にも 多 く 脆 弱 性 が 報 告 されているため 外 部 からの 操 作 を 受 け 付 ける 類 の URI などにはアクセス 制 限 をかけるなどの 根 本 的 な 対 策 が 重 要 になると 考 える また そのような URI を robots.txt に 追 加 することで 前 述 の Google Dork での 検 索 結 果 に 表 示 されなくなる 13

まとめ 様 々な 目 的 から 大 量 の Web サイトを 無 差 別 に 改 ざんする 攻 撃 が 増 加 している その 内 多 く 用 いられる 手 法 が WordPress などの 広 く 普 及 しているプロダク トの 脆 弱 性 もしくはそれらの 外 部 プラグインに 存 在 する 脆 弱 性 を 狙 った 攻 撃 である 今 回 は 今 年 に 入 って 約 18,000 以 上 の Web サイトが 被 害 にあった Slider Revolution に 関 する 脆 弱 性 攻 撃 についての PoC を 素 に 分 析 を 行 った 従 来 の SQL インジェクションなどの 脆 弱 性 と 大 きく 異 なる 点 として 想 定 された 機 能 が 悪 用 されたという 点 が 挙 げられる 本 脆 弱 性 を 利 用 することで 安 全 とされている URL からマルウェアに 感 染 させ られる 可 能 性 も 想 定 できる このような CMS 関 連 のプロダクトに 関 する 攻 撃 の 多 くは 管 理 者 が 利 用 することを 前 提 とされた 領 域 に 多 く 見 られる そのため.htaccess などの 設 定 で /wp-admin/ や /admin/ へのア クセスに 制 限 をかけることが 有 効 な 対 策 だといえる 14

参 考 情 報 50,000 sites hacked through WordPress plug-in vulnerability http://www.pcworld.com/article/2458080/thousands-of-sites-compromisedthrough-wordpress-plugin-vulnerability.html Index Php Zone-H.org http://www.zone-h.org/archive/notifier=index%20php Wordpress Plugin Revolution Slider - Unrestricted File Upload http://www.exploit4arab.net/exploits/1416 15

Contact Information E-Mail : research feedback@ffri.jp Twitter : @FFRI_Research 16