050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • Broken Link Checkerの脆弱性情報を確認したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

Broken Link Checkerの脆弱性情報を確認したWordPressマルウェア駆除事例|救急WEB

Broken Link CheckerやWordPress Ping Optimizerに関する既知の脆弱性情報を確認したWordPressサイトで、複数の不正ファイルと不正インデックスを確認しました。不正ファイルの削除・修正、プラグイン更新、テーマ削除、不正インデックスの削除を実施したマルウェア駆除事例です。

対応概要

項目内容
対応サイト数1サイト
対応時期2025年1月22日~23日
WordPress6.7.1
不正ファイルYpTIpQRnIN.php、wp-confiq.php、bOoquM.phpなど
脆弱性情報Broken Link Checker、WordPress Ping Optimizer
不正インデックスあり・削除対応
プラグイン対応All in One SEO、Contact Form 7を更新
テーマ対応4テーマを削除

調査で確認された内容

不正改ざん検査を実施したところ、WordPress関連ファイルのほか、複数のPHPファイルやJavaScriptファイルが削除・修正対象として確認されました。

あわせて、不正インデックスの登録を確認しています。プラグインについては既知の脆弱性情報や更新状況、WordPressとの互換性を確認し、必要な更新や整理を実施しました。

確認された不正ファイル

不正改ざん検査で確認し、削除または修正した主なファイルは以下のとおりです。

種別確認されたファイル
WordPress関連ファイルwp-blog-header.php、wp-cron.php、index.php
JavaScriptscript.js
PHPファイルYpTIpQRnIN.php、ac.php、wp-confiq.php、bOoquM.php、TtOAYNuSu.php

このほか、.htaccess も1,124ファイルが削除・修正対象となりました。

確認された脆弱性

プラグインについて、以下の既知の脆弱性情報を確認しました。

プラグイン調査時バージョン確認された内容
Broken Link Checker2.4.2JVNDB-2023-007023。1.10.6未満では、情報の取得や改ざんにつながる脆弱性
WordPress Ping Optimizer2.35.1.3.0JVNDB-2022-021560。2.35.1.3.0未満では、情報改ざんにつながる脆弱性

調査時のBroken Link Checkerは2.4.2、WordPress Ping Optimizerは2.35.1.3.0でした。

また、BackWPupとPuSHPressについては、最新WordPressとの互換性や更新状況を確認しました。最終更新時期はBackWPupが1か月前、PuSHPressが3年前でした。

実施したマルウェア駆除・復旧作業

  • WordPressサイトの不正改ざん検査
  • 不正ファイルの削除・修正
  • プラグインの更新
  • テーマの削除
  • 不正インデックスの削除

WordPress・プラグイン・テーマの確認・更新内容

WordPress本体は6.7.1で、バージョン変更は実施していません。

プラグインの更新

対象作業前作業後
All in One SEO4.7.74.7.8
Contact Form 76.0.26.0.3

テーマの削除

対象作業前作業後
Cocoon1.5.0削除
mazingerz1削除
Twenty Twenty-Five1削除
Twenty Twenty-Four1.3削除

不正インデックスへの対応

サイトでは不正インデックスの登録が確認されました。

1月22日から23日にかけて対応を行い、確認された不正インデックスをすべて削除しました。

対応結果

不正改ざん検査で確認したファイルへの削除・修正を行い、不正インデックスについても削除対応を実施しました。

あわせてプラグインの更新やテーマの整理を行い、確認された問題に対するマルウェア駆除・復旧作業を完了しました。

再発防止について

WordPressのセキュリティ維持には、本体・プラグイン・テーマを適切に更新し、利用中のプラグインについて脆弱性情報や更新状況を継続的に確認することが重要です。

長期間更新されていないプラグインは必要性を見直し、定期的なバックアップやマルウェア検査もあわせて実施することが推奨されます。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、不正ファイルやサイト改ざんの調査・復旧、不正リダイレクト、不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。

見慣れないPHPファイルや不審な検索インデックスが確認された場合は、ファイルだけでなくWordPress本体やプラグイン、テーマを含めた調査と対応が重要です。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する