HTML
 Computer >> コンピューター >  >> プログラミング >> HTML

RevSliderエクスプロイトとは?脆弱性を修正してWordPressサイトを守る方法

WordPressサイトでRevSlider(Slider Revolution)プラグインを使用していませんか?テーマに同梱されてインストールされたという方も多いはずです。このプラグインには深刻な脆弱性が発見されており、放置するとWordPressサイトが攻撃を受ける危険性があります。

ハッカーにWordPressサイトを乗っ取られると、あらゆる悪行が行われます。顧客データや決済情報の盗難、サイトを利用した違法商品の販売、さらには訪問者を悪意あるサイトへリダイレクトさせることさえあるのです。

その結果、訪問者と収益を失うだけでなく、Google広告アカウントの凍結、Googleによるブラックリスト登録、マルウェア検出時のホスティングアカウント停止など、深刻な被害につながります。

しかし、RevSliderエクスプロイトには確実な対策方法があります。このガイドに従えば、ハッカーからサイトを守ることが可能です。

本記事では、WordPressのRevSliderエクスプロイトについて詳しく解説し、サイトを安全に保つための具体的な対策、そして万が一ハッキングされた場合の復旧方法までご紹介します。

要点(TL;DR): Revolution Sliderプラグインが原因でWordPressサイトがハッキングされた場合は、今すぐMalCareをインストールしましょう。サイトをスキャンしてハッキングやマルウェアの有無を検出し、特定後は数分でクリーンアップできます。

Slider Revolutionとは?

RevSliderエクスプロイトとは?脆弱性を修正してWordPressサイトを守る方法
Slider Revolutionのダッシュボード

Slider Revolution(通称RevSlider)は、ThemePunch社が開発した高機能WordPressプラグインです。スライダーやカルーセル、ヒーローヘッダー、特殊効果、コンテンツモジュールなどをサイトに簡単に追加できます。

コーディング経験がなくても直感的な操作で利用でき、シンプルなギャラリーから印象的なレスポンシブWordPressサイトまで構築できるため、世界中で700万人以上のユーザーに信頼されています。

RevSliderエクスプロイト:何が起きたのか?

RevSliderには、XSS(クロスサイトスクリプティング)脆弱性や大規模なシェルアップロード攻撃など、これまでに3つの脆弱性が確認されています。本記事では、2014年に発見された最も深刻な脆弱性「WordPress SoakSoak侵害」に焦点を当てます。

では、このエクスプロイトはどれほど深刻だったのでしょうか? ハッカーはサイトへの完全なアクセス権を取得し、データベースを悪用し、修復不可能な損害をもたらすことができました。機密データの窃取、顧客への詐欺行為、違法商品の販売など、悪質な行為のオンパレードです。

この脆弱性(SoakSoak)は「ローカルファイルインクルージョン(LFI)」とも呼ばれます。リモートからの任意のファイルダウンロード・アップロードが可能となるため、攻撃者はサーバー上のローカルファイルにアクセスし、閲覧・ダウンロード・アップロードできてしまいます。

リモートの攻撃者がファイルをダウンロードできる仕組みを、具体例で見てみましょう。

example.comというサイトにSlider Revolution(バージョン4.2以前)がインストールされていた場合、ハッカーは以下のURLをコマンドとして使用することで、設定ファイルをダウンロードできてしまいます。

https://example.com/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

これにより、ハッカーはwp-configファイルの中身を見ることができます。このファイルにはデータベース認証情報が平文で記載されており、暗号化されていないため、誰でもこの記事を読むのと同じ要領で簡単に閲覧できてしまうのです。

この方法により、ハッカーはサーバーから任意のファイルをリモートでダウンロードできます。さらにPHPファイルをアップロードし、投稿者権限を悪用して管理者アクセス権を奪取することも可能です。

ThemePunch社は、脆弱性が公表されて何百万ものサイトが標的になる事態を避けるため、RevSliderエクスプロイトの修正パッチをサイレントに公開しました。しかしこれが、さらなる問題を引き起こすことになります。

RevSliderエクスプロイト:どこで問題が起きたのか?

脆弱性を発見したThemePunch社は、迅速に修正パッチをリリースしましたが、対応は非公開でした。外部からの助言に基づき、公表は行われなかったのです。

同社から直接スライダープラグインを購入した場合、自動アップデート機能が付属しているため、パッチ適用済みのバージョン4.2がリリースされれば、ユーザーの操作なしに自動的にアップデートされます。

しかし、このプラグインは700万以上のインストール数を誇り、多くのWordPressテーマに同梱され、CodeCanyonなどのマーケットプレイスでも販売されています。これらのマーケットプレイスからプレミアム版を購入した場合や、WordPressテーマに組み込まれていた場合、アップデートは届きません。更新が必要である旨の通知も一切ありません。

ここに問題がありました。脆弱性が最終的に公表され、積極的に悪用されるようになっても、多くのサイト運営者はRevSliderエクスプロイトに関する警告や通知を受け取っていなかったのです。

もしRevSliderエクスプロイトによってサイトがハッキングされた場合は、以下の方法で復旧できます。

Slider Revolutionエクスプロイトでハッキングされたサイトの復旧方法

前述の通り、WordPressへのRevSlider攻撃では、ハッカーがサーバーへのアクセス権を取得します。データベース認証情報を含むwp-config.phpファイルを閲覧したり、任意のファイルをダウンロードしてデータを盗んだりできます。さらに、偽の管理者アカウントを作成し、バックドアを設置することもあるのです。

ハッキングされたサイトを自力で復旧しようとしても、効果は期待できません。ハッカーはマルウェアを巧妙に偽装・隠蔽するため、発見が困難な上に、感染は広範囲に及んでいることが多いからです。手動での復旧は無料である以外にメリットがありません。どうしても手動で対処したい場合は、「ハッキングされたWordPressサイトの復旧ガイド」をご参照ください。

私たちが推奨するのは、WordPressセキュリティプラグインを使用したサイトのクリーンアップです。今回はMalCareセキュリティプラグインを選び、ハッキングの除去方法をご紹介します。その理由は以下の通りです。

  1. あらゆる種類のマルウェアを検出できる:隠蔽・偽装されたマルウェアも見逃しません。MalCareはコードの挙動をチェックすることで、悪意のあるコードかどうかを正確に判定します。
  2. WordPressサイト全体のディープスキャン:すべてのファイルとデータベースを含む徹底的なスキャンを実行します。
  3. マルウェアが検出された場合、感染ファイルの数を含む詳細なレポートを表示します。
  4. 他のWordPressプラグインではサイトのクリーンアップに数時間〜数日かかることもありますが、MalCareには自動クリーンアップ機能があり、わずか数分で完了します。

MalCareセキュリティプラグインの使い方

WordPressサイトへのMalCareの導入は簡単で、ほんの数ステップで完了します。

注意:WordPressサイトにアクセスできず、プラグインをインストールできない場合は、サポートチームに連絡するか、緊急クリーンアップサービスをご利用ください。

1. サイトにMalCareをインストールします。

2. ダッシュボードにサイトを追加します。

RevSliderエクスプロイトとは?脆弱性を修正してWordPressサイトを守る方法

3. 追加が完了すると、ディープスキャンが自動的に実行されます。既にMalCareユーザーの場合は、ダッシュボードから「セキュリティ > サイトをスキャン」にアクセスしてください。

RevSliderエクスプロイトとは?脆弱性を修正してWordPressサイトを守る方法

4. マルウェアが検出されると、次のようなプロンプトが表示されます。

RevSliderエクスプロイトとは?脆弱性を修正してWordPressサイトを守る方法

5. 「自動クリーンアップ」を選択して、クリーニング処理を開始します。

6. 処理には数分かかり、完了すると通知が届きます。完了後は、実際にサイトへアクセスして、すべて正常に表示されているか確認することをおすすめします。

MalCareは複数のサイトを1つのダッシュボードで一元管理できるため、多数のサイトを運営している場合にも非常に便利です。

この種のローカルファイルインクルージョン(LFI)攻撃では、データベース認証情報などの機密情報が漏洩する恐れがあります。そのため、サイトのクリーンアップ後に、以下の追加対策を実施することを強くおすすめします。

RevSliderエクスプロイト攻撃後のケア

Slider Revolutionを使用するサイトを今後の攻撃から守るために、以下の対策を実施しましょう。

  1. Slider Revolutionプラグインを最新バージョンにアップデートする。
  2. Slider Revolution同梱のWordPressテーマパッケージを使用している場合は、テーマ開発者に連絡し、プラグインの更新を行ってもらう。
  3. wp-configファイルにアクセスし、データベースのパスワードを変更する。cPanelまたはFTP経由で手動で行う必要がある。
  4. サイトにインストールされているWordPressプラグインとテーマの一覧を確認し、不明なものや使用していないものは削除する。また、テーマとプラグインは定期的にスキャンする。
  5. WordPressダッシュボードのユーザーアカウントを確認し、身に覚えのないアカウントは削除する。
  6. すべてのユーザーアカウントのパスワードを変更する。
  7. 推奨されるWordPressハードニング(強化)対策を実施する。
  8. WordPressサイトに対して定期的にペネトレーションテストを実施する。Kali Linuxなどを活用できます。

RevSlider脆弱性の悪用を防ぐには

RevSliderプラグインを使用している場合、サイトが悪用されるのを防ぐには、今すぐプラグインをアップデートしてください。WordPressサイトが最新バージョンのSlider Revolutionで動作していることを必ず確認しましょう。

WordPressダッシュボードにアップデートオプションが表示されない場合は、脆弱なバージョンをアンインストールして、新しいバージョンを再インストールする必要があります。あるいは、開発者に連絡してアップデート方法について案内を受けてください。

WordPressテーマパッケージを使用している場合は、パッケージにRevolution Sliderが同梱されているか確認しましょう。多くのWordPressテーマパッケージには自動アップデータが付属しています。アップデート方法がわからない場合は、テーマのサポートチームにお問い合わせください。

上記の対策を講じれば、今後のハッキングの試みからWordPressサイトを守れると確信しています。

まとめ

RevSliderエクスプロイトは、何千ものWordPressサイトへの攻撃を引き起こしました。開発者が修正パッチをサイレントにリリースしたため、多くのサイト運営者は自分のサイトが脆弱であり、標的になっていることに気づいていませんでした。

こうした事例は、能動的なセキュリティ対策の重要性を浮き彫りにします。MalCareセキュリティプラグインをサイトに導入すれば、悪意ある活動からサイトを守れていると安心できます。強力なファイアウォールとログインページ保護機能により、ブルートフォース攻撃やフィッシング攻撃などからサイトを防御し、定期的なスキャンによって常にサイトを保護します。

MalCareでWordPressサイトをしっかり守ろう

  1. 私のウェブサイトはハッキングされていますか? Web サイトがハッキングされているかどうかを確認する方法

    「私のウェブサイトはハッキングされたのではないか? 」 それとも、何かおかしいことに気づいたからといって、ただ心配しているだけですか?いずれにせよ、パニックにならないでください。問題を理解しようとすることで、あなたはすでに先を行っています。 毎週、Google は 20,000 を超える Web サイトをブラックリストに登録し、50,000 の Web サイトにマルウェアのフラグを立てています。このことを考えると、セキュリティ アラートによって頭痛の種が半減したかもしれません。 ただし、まず、MalCare で WordPress サイトをスキャンして、Web サイトがハッキン

  2. WordPressへのブルートフォース攻撃からサイトを守る9つの対策【徹底解説】

    WordPressへのブルートフォース攻撃は、攻撃が成功する前からサイトに深刻な負担をもたらします。 多くのサイト管理者は、サーバーリソースが急速に消耗し、サイトが応答しなくなったり、最悪の場合クラッシュして正規ユーザーまでログインできなくなるという事態に直面します。ブルートフォースボットがログインページに殺到し、wp-adminへの侵入を試み続ける様子を目の当たりにすると、何もできない無力感を覚えるかもしれません。 しかし、あなたは決して無力ではありません。特定のユーザーに対して複数のIPアドレスから失敗したログイン試行が繰り返されているのに気づいたら、この記事はまさにそのためにあります。