Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-17
/ 注目事例
注目事例
2026-09-17(木)配信
山梨大学のレンタルサーバで改ざん、54サイトが閲覧停止
山梨大学は、契約しているレンタルサーバ上でWebサイト改ざんなどのセキュリティインシデントが発生したと発表しました。CMS利用サイトでの不正ユーザ作成やWebShellの設置などが確認され、対象サーバ内の54サイトが閲覧不可となっています。
攻撃手法(確認済み)
Joomlaの拡張機能「JCE」の脆弱性が悪用され、WebShellが設置されたこと、およびそれを利用して同一レンタルサーバ内の他のサイトへ侵害が拡大したことが判明しています。
攻撃手法(推測)
初期侵入したサイトの権限やレンタルサーバ内のファイルパーミッションの設定不備により、同一サーバ上の他サイトへWebShellや不正ファイルが容易に展開された可能性があります。
自組織チェックポイント
自社で利用しているCMSやプラグイン・拡張機能は常に最新版にアップデートされているか
レンタルサーバや共用サーバ上で複数サイトを運用する場合、アカウント間の分離や権限設定が適切に行われているか
不要になったWebサイトや古いテスト環境を放置していないか
WebサーバやCMSに対する不正アクセス監視(WebShellの検知など)を導入しているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/17/56253.html
この日のほかの注目事例
Gyazo不正アクセス、ユーザー情報やメタデータ流出
CINRA JOBに不正アクセス、個人情報漏えいのおそれ
プラグインの脆弱性悪用、「洛西進学教室」等に不正アクセス
さくらインターネット、不正アクセス調査結果と再発防止策
2026-09-17 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →