050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • wp_posts・wp_postmetaの改ざんデータ11件を削除したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

wp_posts・wp_postmetaの改ざんデータ11件を削除したWordPressマルウェア駆除事例|救急WEB

WordPress 3サイトを対象に、マルウェア感染・改ざんの調査と復旧作業を実施しました。1サイトではデータベースのwp_postswp_postmeta内にある改ざんデータ11件を削除。あわせてWordPress本体やプラグインを更新し、3サイトすべてで不正インデックスが登録されていないことを確認しました。

対応概要

項目内容
対応サイト数3サイト
対応時期2024年9月5日~9月6日
WordPressサイトA:5.2.21→6.6.1、サイトB:5.7.12→6.6.1、サイトC:6.6.1で変更なし
改ざんデータサイトAのデータベース内で11件を削除
脆弱性5種類のプラグインで脆弱性情報を確認
主な対応WordPress本体・プラグインの更新、改ざんデータ削除、セキュリティ対策
不正インデックス3サイトともなし

調査で確認された内容

3サイトを調査したところ、サイトAではWordPressのデータベース内に改ざんデータが確認されました。対象はwp_postswp_postmetaで、該当する11件のデータを削除しています。

また、サイトA・サイトBで使用されていたプラグインについて既知の脆弱性情報を確認しました。WordPress本体と利用中プラグインのバージョンを確認し、必要な更新を実施しています。

サイトB・サイトCでは削除対象となる不正ファイルはありませんでした。

サイトごとの調査・対応内容

サイトA

データベースの不正改ざん検査で改ざんデータを確認し、対象データを削除しました。

WordPress本体を5.2.21から6.6.1へ更新し、利用中プラグインの更新とセキュリティ対策用プラグインの追加を実施しています。

サイトB

不正改ざん検査では、削除対象となる不正ファイルはありませんでした。

WordPress本体を5.7.12から6.6.1へ更新し、脆弱性情報が確認されたものを含む利用中プラグインを更新しました。

サイトC

不正改ざん検査では、削除対象となる不正ファイルはありませんでした。

WordPress本体は6.6.1で変更を行わず、利用中プラグインの更新などを実施しました。

データベース内で確認された改ざんデータ

サイトAでは、WordPressの投稿データなどを保存するデータベース内で11件の改ざんデータを確認し、削除しました。

テーブル対象行
wp_postspost_content1064、1071、1140、1155、1156、1159、1161、1171、1172
wp_postmetameta_value1606、1630

不正ファイルの確認だけでなく、データベース内の投稿本文やメタデータについても改ざん検査を行った案件です。

確認された脆弱性

サイトA・サイトBでは、以下のプラグインについて脆弱性情報を確認しました。

プラグイン調査時バージョン確認された内容
Custom Post Type UIサイトA:1.6.2/サイトB:1.9.2JVNDB-2023-026700
Advanced Custom FieldsサイトA:5.8.0/サイトB:5.9.7JVNDB-2024-000093
All In One SEO PackサイトA:2.12.1JVNDB-2020-015287
Yoast SEOサイトA:11.2.1/サイトB:16.6.1JVNDB-2023-027091
Intuitive Custom Post OrderサイトB:3.1.3JVNDB-2023-026709

対象となったプラグインについては、利用環境を確認したうえで更新を実施しました。

実施したマルウェア駆除・復旧作業

  • データベース内の改ざんデータ削除
  • WordPress本体の更新
  • プラグインの確認・更新
  • セキュリティ対策用プラグインの追加
  • 未使用・不要プラグインの整理・削除
  • 未使用テーマの削除
  • 不正改ざん検査
  • 不正インデックスの確認

WordPress・プラグイン・テーマの確認・更新内容

サイトA

対象作業前作業後
WordPress本体5.2.216.6.1
Advanced Custom Fields5.8.06.3.6
All In One SEO Pack2.12.14.7.0
Category Order and Taxonomy Terms Order1.5.61.8.5
Classic Editor1.51.6.4
Contact Form 75.1.35.9.8
Custom Post Type UI1.6.21.17.1
Really Simple SSL3.3.48.3.0.1
Yoast SEO11.2.123.4

あわせて、All In One WP SecurityとWPDoctor Malware Scanner & Security Proを追加しました。利用中テーマのバージョン変更は実施していません。

サイトB

対象作業前作業後
WordPress本体5.7.126.6.1
Advanced Custom Fields5.9.76.3.6
Classic Editor1.61.6.4
Custom Post Type Permalinks3.4.43.5.2
Custom Post Type UI1.9.21.17.1
Intuitive Custom Post Order3.1.33.1.5.1
Top 103.0.03.3.4
Yoast SEO16.6.123.4

利用中テーマのバージョン変更は実施していません。

サイトC

WordPress本体は6.6.1で、変更は実施していません。

対象作業前作業後
All-in-One WP Migration7.577.86
Classic Editor1.6.4削除
Elementor3.6.23.23.4
Insert Headers and Footers1.6.02.2.1
Ultimate Addons for Gutenberg1.25.42.15.2
Yoast Duplicate Post4.44.5

利用中テーマのバージョン変更は実施していません。

不正インデックスへの対応

3サイトについて不正インデックスの登録状況を確認し、いずれのサイトでも登録はありませんでした。

そのため、不正インデックスの削除作業は発生していません。

対応結果

3サイトのWordPress環境を調査し、サイトAで確認されたデータベース内の改ざんデータを削除しました。あわせて、WordPress本体や利用中プラグインの更新、セキュリティ対策を実施しています。

サイトB・サイトCでは削除対象となる不正ファイルはなく、3サイトすべてで不正インデックスが登録されていないことを確認しました。

再発防止について

WordPress本体・プラグイン・テーマは定期的に更新し、公開されている脆弱性情報を確認することが重要です。

あわせて、定期的なバックアップやマルウェア検査、ファイル・データベースの改ざんチェックを行うことで、異常を早期に確認できる環境を整えておく必要があります。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、サイト改ざんからの復旧、不正ファイルの除去、不正リダイレクト、不正インデックスへの対応、復旧後のセキュリティ対策を行っています。

ファイルだけでなくデータベース内の改ざんが確認されるケースにも対応し、WordPress本体やプラグインの状態、既知の脆弱性などを確認しながら必要な駆除・復旧作業を実施します。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する