050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • option_value・post_contentテーブルの不正データを修正したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

option_value・post_contentテーブルの不正データを修正したWordPressマルウェア駆除事例|救急WEB

2つのWordPressサイトを対象に、不正改ざん検査とマルウェア駆除・復旧作業を実施しました。1サイトではoption_valuepost_contentテーブルの不正データを確認して修正し、もう1サイトでは古いWordPress本体と脆弱性情報のあるプラグインを確認したため、必要な更新を行いました。

対応概要

項目内容
対応サイト数2サイト
対応時期2025年2月4日〜2月5日
WordPressサイト1:6.7.1(変更なし)/サイト2:5.8.10 → 6.7.1
不正ファイル・データサイト1でoption_valuepost_contentテーブルの不正データを確認
脆弱性Child Theme Generator、Shortcodes Ultimate
プラグイン・テーマ対応プラグイン更新、テーマ更新、未使用・不要プラグインの整理
不正インデックス2サイトともなし

調査で確認された内容

サイト1では、WordPressのデータベース内に削除または修正が必要なデータを確認しました。対象はoption_valuepost_contentで、該当する行に対して対応を行っています。

サイト2では不正ファイルは確認されませんでしたが、WordPress本体が5.8.10の状態で、既知の脆弱性情報に該当するバージョンのプラグインも確認されました。WordPress本体、プラグイン、テーマの更新を実施しています。

サイトごとの調査・対応内容

サイト1

option_valuepost_content内に削除または修正対象となる不正データを確認し、該当データへの対応を実施しました。

WordPress本体は6.7.1で、変更は実施していません。必要なプラグインの更新などを行いました。

サイト2

不正ファイルは確認されませんでした。WordPress本体や複数のプラグイン、テーマが古いバージョンだったため、更新を実施しました。

また、Child Theme GeneratorとShortcodes Ultimateでは、調査時のバージョンが既知の脆弱性情報の対象となっていました。

確認された不正データ

サイト1では、以下のデータが削除または修正対象として確認されました。

テーブル名行番号
option_value100438
post_content544〜585

post_contentでは、544番から585番までの連続した行が対象となっています。

確認された脆弱性

サイト2では、以下のプラグインで脆弱性情報の対象となるバージョンが確認されました。

プラグイン調査時バージョン確認された内容
Child Theme Generator2.2.6JVNDB-2021-019349。2.2.7までのバージョンでは、情報の取得や改ざんにつながる脆弱性情報あり
Shortcodes Ultimate5.9.2JVNDB-2024-017961。7.1.2未満のバージョンでは、情報の取得や改ざんにつながる脆弱性情報あり

調査時には、いずれも脆弱性情報で示されている対象バージョンに該当していました。

実施したマルウェア駆除・復旧作業

  • WordPressサイトの不正改ざん検査
  • データベース内の不正データの削除・修正
  • WordPress本体の更新
  • プラグインの更新
  • テーマの更新
  • 未使用・不要プラグインの整理・削除
  • 不正インデックス登録の確認

WordPress・プラグイン・テーマの確認・更新内容

サイト1

WordPress本体は6.7.1で、変更は実施していません。

対象作業前作業後
Akismet Anti-spam: Spam Protection5.3.55.3.6
WPCode Lite2.1.122.2.5

MorningTime Liteは1.3.2で、変更は実施していません。

サイト2

対象作業前作業後
WordPress本体5.8.106.7.1
Advanced Custom Fields5.8.126.3.12
BackWPup3.7.15.0.2
Contact Form 75.5.36.0.3
Custom Post Type UI1.7.41.17.2
Disable Comments1.10.22.4.7
Font Awesome4.0.0-rc204.5.0
Post Grid by PickPlugins2.0.692.3.4
Shortcodes Ultimate5.9.27.3.4
WP Maintenance Mode2.2.42.6.16
パスワード保護2.2.52.7.6
Sydney1.642.49

不正インデックスへの対応

2サイトとも、不正インデックスの登録は確認されませんでした。

対応結果

2サイトに対して不正改ざん検査と必要な復旧作業を実施しました。データベース内で確認された不正データへの対応を行い、古いWordPress本体やプラグイン、テーマについても更新しています。

あわせて、既知の脆弱性情報に該当するプラグインを確認し、セキュリティ上必要な対応を実施しました。

再発防止について

WordPressでは、本体・プラグイン・テーマを継続して更新し、既知の脆弱性を残さないことが重要です。また、定期的なバックアップやマルウェア検査を行い、改ざんや不正データを早期に確認できる状態を維持することも有効です。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、不正ファイルやデータベース改ざんの調査・修正、脆弱性への対応、WordPress・プラグイン・テーマの更新、不正リダイレクトや不正インデックスへの対応などを行っています。

WordPressサイトで不審なファイルやデータ、改ざんなどが確認された場合は、感染範囲を確認したうえで必要な駆除・復旧作業を進めることが重要です。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する