注目事例  2026-09-17(木)配信

山梨大学のレンタルサーバで改ざん、54サイトが閲覧停止

山梨大学は、契約しているレンタルサーバ上でWebサイト改ざんなどのセキュリティインシデントが発生したと発表しました。CMS利用サイトでの不正ユーザ作成やWebShellの設置などが確認され、対象サーバ内の54サイトが閲覧不可となっています。
攻撃手法(確認済み)
Joomlaの拡張機能「JCE」の脆弱性が悪用され、WebShellが設置されたこと、およびそれを利用して同一レンタルサーバ内の他のサイトへ侵害が拡大したことが判明しています。
攻撃手法(推測)
初期侵入したサイトの権限やレンタルサーバ内のファイルパーミッションの設定不備により、同一サーバ上の他サイトへWebShellや不正ファイルが容易に展開された可能性があります。
自組織チェックポイント
自社で利用しているCMSやプラグイン・拡張機能は常に最新版にアップデートされているか
レンタルサーバや共用サーバ上で複数サイトを運用する場合、アカウント間の分離や権限設定が適切に行われているか
不要になったWebサイトや古いテスト環境を放置していないか
WebサーバやCMSに対する不正アクセス監視(WebShellの検知など)を導入しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →