TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Ghost CMS flaw abused to push ClickFix attacks on hundreds of sites

【要点】

◎Ghost CMSの脆弱性「CVE-2026-26980」が悪用され、700超のサイトでClickFix型マルウェア配布攻撃が発生している (Security Affairs)


【訳】

Ghost CMSの脆弱性が悪用され、数百のサイトでClickFix攻撃が発生


【図表】



出典: https://securityaffairs.com/192655/cyber-crime/ghost-cms-flaw-abused-to-push-clickfix-attacks-on-hundreds-of-sites.html


【要約】

Ghost CMSのSQLインジェクション脆弱性「CVE-2026-26980」を悪用した大規模攻撃が確認された。攻撃者はGhostのAdmin APIキーを窃取し、侵害サイトの記事へ悪意あるJavaScriptを挿入。訪問者を偽認証ページへ誘導し、「Windows+R」でコマンド実行を促すClickFix型攻撃を展開していた。Qianxinによると、被害は700超のサイトに及び、大学やメディア、AI関連サイトなども含まれる。攻撃は高度に自動化されており、「CMS侵害→コード注入→FakeCaptcha→マルウェア配布」の流れで実施された。複数の攻撃グループが同時に活動している可能性も指摘されている。


【ニュース】

◆Ghost CMS flaw abused to push ClickFix attacks on hundreds of sites (Security Affairs, 2026/05/25)
[Ghost CMSの脆弱性が悪用され、数百のサイトでClickFix攻撃が発生]

Attackers are exploiting the patched Ghost CMS flaw CVE-2026-26980, compromising over 700 unpatched sites, including universities.
[攻撃者は、すでに修正済みのGhost CMSの脆弱性CVE-2026-26980を悪用し、大学を含む700以上の未修正サイトを侵害している。]

https://securityaffairs.com/192655/cyber-crime/ghost-cms-flaw-abused-to-push-clickfix-attacks-on-hundreds-of-sites.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023