長岡京市体育協会のウェブサイトが不正アクセスで改ざん:Security NEXT(情報元のブックマーク数)

長岡京市体育協会のサイトが改ざんされたとのこと。

長岡京市体育協会のウェブサイトが改ざんされ、不正コードが埋め込まれていたことがわかった。

不正アクセスにより、5月4日朝から翌5日15時ごろにかけて同協会のサイト上で改ざん被害が発生、関係ない外部サイトへ誘導する不正なコードが埋め込まれたもの。また同協会では、事態を把握した5月5日に復旧作業を実施し、すでにウェブサイトは再開している。

【セキュリティ ニュース】長岡京市体育協会のウェブサイトが不正アクセスで改ざん(1ページ目 / 全1ページ):Security NEXT

SQLインジェクションかな。ものすごく静的ページなんだけど・・・・

今回の現象は、ページの改竄により、あるスクリプトの記述がソースに書きこまれ、「Flash Player」「Adobe Acrobat」が最新版でないなど、パソコン環境に脆弱性が認められる場合、改竄されたページを閲覧すると、そのスクリプトが作用して悪意あると思われる海外のサイトに飛ばされるという現象です。
脆弱性があるパソコンをご使用の方は脆弱性を埋める為にもアドビ社製品のAdobe Reader 9.1及びAdobe Flash Playerの最新パッチをあてアップデートすることを強く推奨いたします。

http://www.sports-nagaokakyo.or.jp/public/news/0905081.htm

screenshot