XSS攻撃の実例
2010年4月14日(水曜日)
XSS攻撃の実例
公開: 2010年4月17日23時5分頃
「Apache狙いの攻撃発生、パスワード流出の恐れも (www.itmedia.co.jp)」。
Apacheによれば、攻撃には短縮URLサービスのTinyURLを使ってクロスサイトスクリプティング(XSS)攻撃コードを仕込んだURLへリダイレクトする手口が使われたという。Apacheの管理者数人がこのリンクをクリックしてしまい、JIRA管理権限を含むセッションに侵入された。
XSS脆弱性によるセッションハイジャックですね。その危険性はずっと昔から指摘されていましたが、実際に攻撃された例はほとんど知られていませんでした。
実例が出てきたことで、これからこの手の攻撃が一般化してくるのでしょうか。
- 「XSS攻撃の実例」へのコメント (2件)
- 前(古い): ホスティングサービスで設定ファイルが読まれる話
- 次(新しい): ハッシュタグが追えなくて