050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • Advanced File Manager脆弱性を確認したWordPress駆除事例|救急WEB
CASE STUDY

Advanced File Manager脆弱性を確認したWordPress駆除事例|救急WEB

2つのWordPressサイトを対象に、不正改ざん検査とマルウェア駆除・復旧作業を実施しました。複数の不正ファイルを削除・修正し、WordPress本体とプラグインを更新しています。また、両サイトで不正インデックスを確認し、削除申請を行いました。Advanced File Managerでは、任意ファイルアップロードに関する脆弱性への対応も実施しています。

対応概要

項目内容
対応サイト数2サイト
対応時期2025年2月21日~2月26日
WordPress両サイトとも6.7.2へ更新
主な不正ファイルhkfCX.php、admin.php、doge.gif、k.php、hello.phpなど
確認した脆弱性Advanced File Manager 5.2.12~5.2.13の任意ファイルアップロード
不正インデックス2サイトとも確認、削除申請を実施
主な対応不正ファイルの削除・修正、WordPress・プラグイン更新、プラグイン整理、不正インデックス削除申請

調査で確認された内容

今回の2サイトでは、それぞれ異なる不正ファイルが確認されました。1サイトでは多数のファイルに対する改ざん対応が必要となり、もう1サイトではPHPファイルに加えてGIFファイルやテキストファイルなど、複数種類のファイルを対象に削除・修正を行っています。

両サイトでは不正インデックスも登録されていたため、ファイルの駆除・復旧作業だけでなく、検索エンジンに登録された不正インデックスへの対応も実施しました。

また、Advanced File Manager(File Manager Advanced)について、5.2.12~5.2.13を対象とする任意ファイルアップロードの脆弱性を確認しています。

サイトごとの調査・対応内容

サイト1

不正改ざん検査では、PHPファイルのほか、117ファイルに対する修正が行われました。

WordPress本体を6.7.2へ更新し、継続利用する複数のプラグインについてもアップデートを実施しています。不正インデックスについては削除申請を行いました。

サイト2

複数のPHPファイルに加え、GIFファイル、テキストファイル、プラグインファイルを対象に削除・修正を実施しました。

WordPress本体を6.7.2へ更新し、Advanced File Managerを含む各プラグインについても対応しています。こちらのサイトでも不正インデックスを確認し、削除申請を行いました。

確認された不正ファイル

サイト削除・修正したファイル
サイト1hkfCX.php.htaccess(117ファイル)
サイト2admin.phpb64db6c1doge.giffunction.phpindex.phpinstall.phpk.phpkworkerdlicense.txtpaypal.gifhello.php、その他プラグインファイル

拡張子がPHPのファイルだけでなく、GIFやテキストファイルも対応対象となっています。

確認された脆弱性

プラグイン対象バージョン確認された内容
Advanced File Manager(File Manager Advanced)5.2.12~5.2.13任意ファイルアップロード(CVE-2024-13333 / CVSS 7.5)

対象サイトでは、作業後のFile Manager Advancedが5.2.14となっています。

実施したマルウェア駆除・復旧作業

  • WordPress内の不正改ざん検査
  • 不正ファイルの削除・修正
  • WordPress本体の更新
  • プラグインの更新
  • 未使用・不要プラグインの整理・削除
  • 脆弱性が確認されたプラグインへの対応
  • 不正インデックスの確認と削除申請

WordPress・プラグインの確認・更新内容

両サイトともWordPress本体は作業後に6.7.2となっています。

サイト1の更新内容

対象作業前作業後
All in One SEO4.7.4.14.7.9.1
Contact Form 766.0.4
Google Analytics for WordPress by MonsterInsights9.2.19.3.0
OptinMonster2.16.82.16.16
Pz-LinkCard2.5.52.5.6.2
Rich Table of Contents1.3.991.4.0
VK Link Target Controller1.7.21.7.6.0
XML Sitemap Generator for Google4.1.114.1.21

サイト2の対応後バージョン

対象作業後
All in One SEO4.7.9.1
All-in-One WP Migration7.89
Contact Form 76.0.4
File Manager Advanced5.2.14
Google Analytics for WordPress by MonsterInsights9.3.0
OptinMonster2.16.15
Remove Footer Credit1.0.14
Site Kit by Google1.146.0

不正インデックスへの対応

両サイトで不正インデックスの登録を確認しました。

ファイルの駆除・復旧作業とあわせて、2月25日に不正インデックスの削除申請を実施しています。

対応結果

2サイトについて不正改ざん検査を行い、確認された不正ファイルの削除・修正を実施しました。あわせてWordPress本体とプラグインを確認し、必要な更新作業を行っています。

検索エンジン上で確認された不正インデックスについても削除申請を実施し、サイト内部と検索結果の両面から復旧対応を進めました。

再発防止について

WordPressでは、本体だけでなく利用中のプラグインについても継続的な更新が必要です。既知の脆弱性が公開された場合は、影響を受けるバージョンと修正版を確認し、適切なバージョンへ更新することが重要です。

あわせて、定期的なバックアップ、マルウェア検査、不要なプラグインの整理を行うことで、異常を早期に確認しやすい運用環境を維持できます。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、不正ファイルやサイト改ざんの調査・修正、脆弱性への対応、不正リダイレクトや不正インデックスへの対応を行っています。

不正ファイルの削除だけでなく、WordPress本体やプラグインの状態確認、復旧後のセキュリティ対策まで、サイトの状況に応じて対応しています。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する