2016年12月29日のブックマーク (1件)

  • Quick Homepage Makerには二つの脆弱性があります | 「街のIT三河屋さん」オフィスくまさん

    お気軽にお問い合わせください。050-5806-3477営業時間 12:00 - 20:00 [水土日・祝祭日除く] メールでのお問い合せ いつでも受け付けます 2016年12月21日よりQuick Homepage Maker(以下QHM)を使って作成されたウェブサイトが相次いで改竄される事件が発生しました。弊社ではQHMを入手できない状況の中、様々な推定をしてきましたが、この度、検証環境を作成することが出来たことと、修正版がリリースされていることが確認できたことにより情報公開を行うことにしました。 改竄に利用された脆弱性は以下の二件になります。 アクセス制御不備の脆弱性 任意のファイルをアップロードできる脆弱性 まずは、画面を見ていただきましょう。 QHMのトップページです。便宜上、ログインした状態になっています。 アップロードされたファイルの状況です。 アップロードされたWebShe

    Quick Homepage Makerには二つの脆弱性があります | 「街のIT三河屋さん」オフィスくまさん
    pismo
    pismo 2016/12/29
    脆弱性を利用したと思われる改竄事件が発生しています。最新版では対策されていますので、アップデートを強く推奨します。