うちのサイトみてた人とxreaサバな人へ

自分は13日の夜に、AVGの警告で気づいたのですが
どうやらxreaの広告サーバの5台のうちの1台が汚染されているよう。

先日あったさくらインターネット経路ハイジャック
とまったく同じで、またしてもこの汚染されてるIPがさくら管轄だそう。

セキュリティメモ経由XREA広告改鼠


AVGで警告出た瞬間さくらの一件があたまをよぎりもしやとおもいましたが・・・・
ビンゴだったようで、あうあ。


いつから?

6/8にはMcAfee等で検出されてた旨ユーザーサポート掲示板に書き込まれています。



対応は?

xreaからは現時点でなんにもアナウンスがない。

そもそも広告は無料サーバーサービスのユーザーは
表示するようにしておかないと規約違反になる。
なので無料サーバーサービスのユーザーは
自動挿入かもしくは位置をかえて手動でjavascriptで広告を埋め込んでいる。

今回はこの手動で埋め込んでいる広告が問題。
この広告を読み込むに当たって5回に一回は汚染されているサーバーに接続される確立。

そういうのをほっといていいんかい?



しょうがないので広告とりあえず消しちゃう

手動で広告入れてる場合はコードを消す。
規約違反だろうがしょうがないでしょ・・・。
xreaの中の人なにしてるんだろう。。

http://www.hayawakari.com/xrea/index.php?FAQ%2F%B9%AD%B9%F0#content_1_14



FlashPlayerをバージョンアップ

FlashPlayerを最新バージョンにしとけば大丈夫です。
前回のさくらの時にすでにしている人も多いかと思いますが
複数ブラウザを併用してつかっていると、IEでバージョンアップしても、他のブラウザのプレイヤーは
アップされないので気をつけてください。

一回FLASHアンインストールしてから入れなおすといい。



それはそれとして

そろそろサーバー移行しないとな。
うちのサイトに関してはxreaからcore serverに移る予定なんだけど
DBの文字化けとかテキストのリライトとか、そもそもんな作業時間ない
とか色々あってせっかくcore serverかりてるのに一年くらい移行できてない。

まぁそれはそれとして、広告わざわざ表示させてるのに
それでマルウェアがとかひどい。
しかもユーザーの報告から数日経ってるのに放置とかもっとひどい。
もし、無料だからしょうがないよね、とかもしいうんだったらさらにひどい。さすがにそれはないよね?