パスワードを忘れた? アカウント作成
801323 story
Oracle

MySQL.com のサイトがクラックされる 4

ストーリー by reo
rootいらんかねー、安いよー 部門より

kmc55 曰く、

今年 3 月に MySQL.com と関連するサイトがクラックされる事件が発生したが (/.J 記事) 、先日 26 日にもクラックされ、サイトを訪れたユーザのマシンにマルウェアを感染させる状態になっていたという (Computerworld の記事マイコミジャーナルの記事より) 。

トレンドマイクロ、Armorize Technologies、Sucuri Security などの報告によると、クラッカーは BlackHole ツールキットを利用して攻撃を行った模様。MySQL のサイトには有害な JavaScript コードが仕込まれており、iFrame の脆弱性を悪用して Adobe Flash などのプラグインを含む Web ブラウザの脆弱性をついてマルウェアをユーザーのマシンにインストールできる状態にあった。仕込まれていた期間は 1 日に満たないとされている。

また 3 月の攻撃の後に公開されたユーザ名とパスワードのリストが今回の攻撃に使われたのではないかとも考えられているとのこと。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by superfox (31908) on 2011年09月29日 11時46分 (#2026769)

    有害な JavaScript コードが仕込まれており、iFrame の脆弱性を悪用して Adobe Flash などのプラグインを含む Web ブラウザの脆弱性をついてマルウェアをユーザーのマシンにインストール

    これって昨年位からのトレンドですけど、JavaScriptもマルウェアもvirustotalなどで「最初は無反応→数日かけてじわじわ対応」というのを何度か見ているのでアンチウイルスソフトがアテにならないんですよ。私はfirefox+NoScript+RequestPolicyに頼っていますが、他に良い対策ありますか?

    • by Anonymous Coward on 2011年09月29日 12時26分 (#2026795)

      実際、NoScript+RequestPolicyって厳格に運用できてますか?

      #私の場合、NoScriptとRequestPolicyは使ってますが、信用できそうなドメインは許可してます。
      #iFrameで飛ばしてる先のドメインが不明ですが、飛ばし先もMySQL公式サイトのようにallow済みのサイトだとアウト。
      #NoScriptでallowすると(RequestPolicyで許可されてれば)flashも勝手に読み込むし。

      親コメント
      • by superfox (31908) on 2011年09月29日 16時34分 (#2026936)

        実際、NoScript+RequestPolicyって厳格に運用できてますか?

        うまく動作しないサイトを見つけたらソース確認して対応する部分だけ許可、とやってます。ただ、毎度やるのが面倒なので大抵常に許可。

        飛ばし先もMySQL公式サイトのようにallow済みのサイトだとアウト。

        なんですよねぇ…。将来urlが違う個人/団体のものになってもアウトだし。

        親コメント
    • by Anonymous Coward

      flash playerアンインストールしとけばいいんじゃないの。0 dayが多発してるのを知りつつインストールしてるのなら後は自己責任でしょ。

typodupeerror

弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家

読み込み中...