050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • Contact Form 7 5.1.1の脆弱性を確認したWordPressマルウェア駆除・復旧事例|救急WEB
CASE STUDY

Contact Form 7 5.1.1の脆弱性を確認したWordPressマルウェア駆除・復旧事例|救急WEB

2つのWordPressサイトを対象に不正改ざん検査を行い、複数の不正ファイルを確認して削除・修正しました。調査時にはContact Form 7 5.1.1などのプラグインに関する脆弱性情報を確認し、WordPress本体やプラグイン、テーマの更新を実施しています。

対応概要

項目内容
対応サイト数2サイト
対応時期2025年1月17日~20日
WordPressサイト1は6.7.1を維持、サイト2は6.2.6から6.7.1へ更新
不正ファイル2サイトで複数の不正ファイルを確認し、削除または修正
脆弱性Contact Form 7、Intuitive Custom Post Order、pTypeConverter、Simple Author Boxなどの脆弱性情報を確認
プラグイン・テーマ対応プラグイン更新、サイト2ではテーマ更新も実施
不正インデックス2サイトとも登録なし

調査で確認された内容

不正改ざん検査では、2つのWordPressサイトから不正ファイルが確認されました。サイト1ではWordPressのシステムファイルに似た名称を含む多数のファイル、サイト2では3つのPHPファイルが対象となっています。

あわせて、使用されているプラグインのバージョンと既知の脆弱性情報を確認しました。サイト2ではContact Form 7 5.1.1、Intuitive Custom Post Order 3.1.1、pTypeConverter 0.2.8.1、Simple Author Box 2.3.18などが確認され、必要な更新や整理を実施しています。

サイトごとの調査・対応内容

サイト1

不正改ざん検査で多数の不正ファイルを確認し、削除または修正を実施しました。

WordPress本体は6.7.1で、変更は実施していません。プラグインについては確認時の状態を調査し、必要なアップデートを行いました。

不正インデックスの登録は確認されませんでした。

サイト2

不正改ざん検査で3つの不正ファイルを確認し、削除または修正しました。

WordPress本体は6.2.6から6.7.1へ更新しています。プラグインのバージョン確認と更新に加え、WordPressテーマのアップデートも実施しました。

調査時には、既知の脆弱性情報に該当するバージョンのプラグインが複数確認されています。不正インデックスの登録はありませんでした。

確認された不正ファイル

削除または修正した不正ファイルは以下のとおりです。

対象確認された不正ファイル
サイト13317a904admin.phpadmin-ajax.phpfc9d5939011b30ef2e419252112420d2.aviindex.phpoptions.phpprofile.phpwp-class-control.phpwp-class-list.phpwp-class-locale.phpwp-extensions.phpb.js.phprmzxbgmi.phpclass-wp-rewrite.phpclass-wp-admin-bar.phpfunctions.wp-scripts.phpload.phpcategory.phpmodule.audio-video.riff.phpwp-login.phpajax.phpthemes.phpqapjczyk.phpNxJeVwstujkyqz.phpsfxrpjyq.phpimage.phpuvljntxj.phplvoqjRkFqbdB
サイト29ps17zwt.phpac6rpolm.phpegeaonf7.php

確認された脆弱性

使用されていたプラグインについて、以下の既知の脆弱性情報を確認しました。

プラグイン調査時バージョン確認された内容
Contact Form 75.1.1JVNDB-2020-014846、JVNDB-2023-018477。5.8.4未満を対象とする情報取得、情報改ざん、サービス運用妨害(DoS)に関する脆弱性情報
Intuitive Custom Post Order3.1.1JVNDB-2023-026709。3.1.3およびそれ以前を対象とする情報取得、情報改ざん、DoSに関する脆弱性情報
Post Snippets3.0.8JVNDB-2023-021327。0.2.8.1およびそれ以前を対象とする情報取得、情報改ざんに関する脆弱性情報
pTypeConverter0.2.8.1JVNDB-2023-024612。4.0.3未満を対象とする情報取得、情報改ざん、DoSに関する脆弱性情報
Simple Author Box2.3.18JVNDB-2023-027054。2.52未満を対象とする情報取得に関する脆弱性情報

特にContact Form 7は調査時に5.1.1が使用されており、作業では6.0.3への更新を実施しました。

実施したマルウェア駆除・復旧作業

  • WordPressサイトの不正改ざん検査
  • 確認された不正ファイルの削除・修正
  • プラグインの脆弱性情報とバージョンの確認
  • WordPress本体のアップデート
  • プラグインのアップデート
  • テーマのアップデート
  • 未使用・不要プラグインの整理・削除
  • 不正インデックス登録状況の確認

WordPress・プラグイン・テーマの確認・更新内容

サイト1

WordPress本体は6.7.1で、変更は実施していません。

対象作業前作業後
Advanced Custom Fields6.3.10.26.3.11
All in One SEO4.7.64.7.8
Breadcrumb NavXT7.3.17.4.1
Classic Editor1.6.61.6.7
Contact Form 75.8.56.0.3
FileBird Lite6.4.26.4.2.1
Search Regex3.1.13.1.2
Shortcodes Ultimate7.3.17.3.3
WP-PageNavi2.94.32.94.5
WPDoctor Malware Scanner & Security Pro2.6.32.7

サイト2

WordPress本体は6.2.6から6.7.1へ更新しました。

対象作業前作業後
AddQuicktag2.5.32.6.1
Advanced Editor Tools5.2.15.9.2
All In One SEO Pack2.124.7.8
All In One WP Security4.3.8.35.3.8
All-in-One WP Migration6.857.88
Classic Editor1.31.6.7
Contact Form 75.1.16.0.3
Intuitive Custom Post Order3.1.13.1.5.1
Movable Type・TypePad インポートツール0.40.6.3
Post Snippets3.0.84.0.8
Search Regex1.4.163.1.2
Simple 301 Redirects1.072.0.11
Simple 301 Redirects – Addon – Bulk CSV Uploader1.2.41.2.5
Simple Author Box2.3.182.54

テーマについても以下の更新を実施しました。

対象作業前作業後
Twenty Fifteen23.9
Twenty Nineteen1.23
Twenty Seventeen23.8
Twenty Sixteen1.83.4
Twenty Twenty12.8
Twenty Twenty-One1.12.4
Twenty Twenty-Three11.6
Twenty Twenty-Two1.11.9

不正インデックスへの対応

2サイトとも、不正インデックスの登録は確認されませんでした。

対応結果

2つのWordPressサイトで不正改ざん検査を実施し、確認された不正ファイルを削除または修正しました。

あわせてプラグインの脆弱性情報やバージョンを確認し、サイトごとにWordPress本体、プラグイン、テーマの更新など必要な復旧作業を実施しました。

再発防止について

WordPressでは、本体だけでなくプラグインやテーマを継続的に更新し、既知の脆弱性がある古いバージョンを使用し続けないことが重要です。

定期的なバックアップとマルウェア検査も行い、不審なファイルや改ざんを早期に確認できる状態を維持することが、再発防止につながります。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、不正ファイルの調査・削除、サイト改ざんからの復旧、不正リダイレクトや不正インデックスへの対応、WordPress本体・プラグイン・テーマの確認や復旧後のセキュリティ対策に対応しています。

WordPressサイトで不審なファイルや改ざんが確認された場合は、サイトの状態を調査したうえで必要な駆除・復旧作業を行います。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する