【要点】
◎Ghost CMSの脆弱性「CVE-2026-26980」が悪用され、700超のサイトでClickFix型マルウェア配布攻撃が発生している (Security Affairs)
【訳】
Ghost CMSの脆弱性が悪用され、数百のサイトでClickFix攻撃が発生
【図表】
【要約】
Ghost CMSのSQLインジェクション脆弱性「CVE-2026-26980」を悪用した大規模攻撃が確認された。攻撃者はGhostのAdmin APIキーを窃取し、侵害サイトの記事へ悪意あるJavaScriptを挿入。訪問者を偽認証ページへ誘導し、「Windows+R」でコマンド実行を促すClickFix型攻撃を展開していた。Qianxinによると、被害は700超のサイトに及び、大学やメディア、AI関連サイトなども含まれる。攻撃は高度に自動化されており、「CMS侵害→コード注入→FakeCaptcha→マルウェア配布」の流れで実施された。複数の攻撃グループが同時に活動している可能性も指摘されている。
【ニュース】
◆Ghost CMS flaw abused to push ClickFix attacks on hundreds of sites (Security Affairs, 2026/05/25)
[Ghost CMSの脆弱性が悪用され、数百のサイトでClickFix攻撃が発生]Attackers are exploiting the patched Ghost CMS flaw CVE-2026-26980, compromising over 700 unpatched sites, including universities.
[攻撃者は、すでに修正済みのGhost CMSの脆弱性CVE-2026-26980を悪用し、大学を含む700以上の未修正サイトを侵害している。]

