今週のお役立ち情報
IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ
SQLインジェクション攻撃 写真一覧(4件)
SQLインジェクション攻撃とは、組み立て方に問題のあるSQL(Structured Query Language)文を悪用することで、細工されたSQL文をデータベースへの問い合わせの一部として埋め込んで(Injection)しまう攻撃。データベースに蓄積された情報の漏えい・改ざん、不正操作などの脅威がある。
同文書では、近年のSQLインジェクション攻撃の急増に対し、ウェブサイト管理者等への注意を喚起するとともに、ウェブサーバのアクセスログ調査およびウェブサイトの脆弱性検査等の対策実施を推奨している。
なお、IPAでは、SQLインジェクション攻撃への対策を、「安全なウェブサイトの作り方」で公開している。また、SQLインジェクション脆弱性の検出を簡易に行うツール「iLogScanner」を4月18日に公開している。
SQLインジェクション攻撃については、有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)や内外の情報セキュリティ対策企業がウェブサイトの改ざんや不正コードを仕掛けられたページ数が数十万に達している旨の注意喚起を、2008年3月頃より相次いで発表している。また、5月6日には、SQLインジェクション攻撃を行う悪質プログラムが確認された旨の注意喚起を米国SANS Instituteが実施している。なおIPAに届けられたウェブサイト(ウェブアプリケーション)の脆弱性の約3割は、SQLインジェクションの脆弱性だという。
たとえば、IPAで公開しているオープンソース情報データベース「OSS iPedia」の2008年1月〜4月のアクセスログを「iLogScanner」で解析したところ、合計44件のSQLインジェクション攻撃を検出した。攻撃に成功した件数は0件だったたが、4月は29件のSQLインジェクション攻撃があり、1〜3月に比べて増加しているとのこと。
■関連ニュース
アリババ、シャオネイ、チャイナモバイル、アジアを制しモバイルインターネットを制す
『.go.jp』からのメールであっても要注意!〜IPA、4月の不正アクセスの届出状況について発表
IPA、2007年度第1期、第2期天才プログラマー/スーパークリエータ18名を発表
IPA、“SQLインジェクション脆弱性”の検出ツール「iLogScanner」を公開
約3割の組織でWindows 98、Meがまだ存続?――IPA情報セキュリティ調査
|
|
|
コメントするにはログインが必要です
Ads by Google
|
内橋和久
|
Lee 'Scratch' Perry
|
Ali & Matt Smallwood Wilson
|
AINEX
新品価格¥1,010
|
前後の記事
- APC、データセンタ・サーバルーム向け3次元免震装置
RBB TODAY 15日19時43分 - IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ
RBB TODAY 15日18時53分 - 非接触型マルチモーダル指認証技術を世界で初めて開発(NEC) ネットセキュリティ 15日16時45分
- アメリカの「スパム王」に損害賠償240億円 ネタフル 15日17時38分
- [CNET Japan] 日本のソフトウェアの23%は違法コピー--BSA調査 CNET Japan 15日18時26分
ITアクセスランキング
- 1

- ローソンが販売する『崖の上のポニョ』のぬいぐるみがまるで化け物 デジタルマガジン 23日15時00分
(24)
- 2

- スクエニがDS版ドラクエ5にコピーガード! 「最初の船が港に着かない」
日刊サイゾー 23日12時00分
(7)
- 3

- ソニー、PSPの新型「PSP-3000」を発売か GIGAZINE 23日13時15分
(4)
- 4

- 任天堂−特許侵害でWiiやゲームキューブのコントローラに販売差し止め令 IP NEXTニュース 23日13時03分
(10)
- 5

- ESAがゲーム業界の年間統計を発表。アメリカのゲーマーは40%が女性 デジタルマガジン 23日17時00分
- 6

- トイ・ストーリーなどで知られるアニメ会社ピクサーの社内画像 GIGAZINE 23日16時40分
- 7

- 日本の携帯中毒の若者はITの最先端を行っていたという話 F's Garage 23日08時46分
- 8

- [新製品]トランセンド、厚さ14mmでコンパクトサイズのポータブルHDD
RBB TODAY 23日17時02分
- 9

- 【秀逸ソフト&サービス】Aguse 怪しいサイトを徹底調査するサービス Techinsight Japan 23日08時04分
- 10

- 逆黒船――外資の独壇場に攻め込む ITmedia 23日08時00分
注目の情報







![[新製品]トランセンド、厚さ14mmでコンパクトサイズのポータブルHDD [新製品]トランセンド、厚さ14mmでコンパクトサイズのポータブルHDD](http://image.news.livedoor.com/newsimage/i/2/58_f520e1c3a1ec7b43e85a693fdff49a87-s.jpg)




行きの電車、帰りの電車で