WordPress 1サイトで、bless.phpやaks.phpなど複数の不正ファイルを確認し、削除を実施しました。あわせてAutoptimizeとIntuitive Custom Post Orderの脆弱性情報を確認し、WordPress本体・プラグイン・テーマの状態を点検して必要な対応を行った事例です。
対応概要
| 項目 | 内容 |
|---|---|
| 対応サイト数 | 1サイト |
| 対応時期 | 2024年8月21日 |
| WordPress本体 | 6.6.1(作業前後で変更なし) |
| 不正ファイル | 複数の不正ファイルを確認・削除 |
| 脆弱性 | 2つのプラグインに関する既知の脆弱性情報を確認 |
| プラグイン | 更新対応を実施 |
| テーマ | オリジナルテーマ(変更なし) |
調査で確認された内容
不正改ざん検査では、WordPressサイト内に複数の不正ファイルを確認しました。確認したファイルは削除対象として対応しています。
あわせて、2つのWordPressプラグインに関する既知の脆弱性情報を確認し、WordPress本体・プラグイン・テーマの状態を点検しました。
確認された不正ファイル
不正改ざん検査で確認し、削除対象となった主なファイルは以下のとおりです。
| ファイル名 |
|---|
.htaccess |
index.php |
bless.php |
aks.php |
robots.txt |
upfile.php |
このほかにも不正ファイルを確認し、削除を実施しています。
確認された脆弱性
調査では、AutoptimizeとIntuitive Custom Post Orderに関する既知の脆弱性情報を確認しました。
| プラグイン | 確認された脆弱性情報 |
|---|---|
| Autoptimize | JVNDB-2023-026795 |
| Intuitive Custom Post Order | JVNDB-2023-026709 |
実施したマルウェア駆除・復旧作業
- 不正改ざん検査
- 不正ファイルの削除
- WordPress本体のバージョン確認
- プラグインの更新
- テーマの状態確認
- 脆弱性情報の確認
- 未使用・不要プラグインの整理・削除
WordPress・プラグイン・テーマの更新内容
WordPress本体とテーマの作業前後の状態は以下のとおりです。
| 対象 | 作業前 | 作業後 |
|---|---|---|
| WordPress本体 | 6.6.1 | 6.6.1 |
| オリジナルテーマ | 変更なし |
プラグインについては更新対応を実施しました。
対応結果
不正改ざん検査で確認した不正ファイルを削除し、WordPress環境の状態確認とプラグイン更新を実施しました。あわせて既知の脆弱性情報を確認し、復旧作業として必要な対応を行っています。
再発防止について
WordPressのマルウェア感染対策では、WordPress本体・テーマ・プラグインを継続的に更新し、公開される脆弱性情報を確認することが重要です。あわせて定期的なバックアップとマルウェア検査を行い、不審なファイルや改ざんを早期に確認できる運用を整えることが有効です。
WordPressのマルウェア感染でお困りの方へ
救急WEBでは、WordPressのマルウェア駆除、サイト改ざん復旧、不正ファイル除去、不正リダイレクトや不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。
WordPressサイトで不審なファイルや改ざんが確認された場合は、サイトの状況を調査したうえで必要な駆除・復旧作業を行います。
