先日紹介した、マイクロアドにて事件が発生したようです。
cf.マイクロアド(microad)、プラチナパートナーになりました!
以下関連記事です。
■偽セキュリティソフト「Security Tool」感染爆発、原因はマイクロアドの広告配信サーバへの攻撃
http://gigazine.net/index.php?/news/comments/20100927_security_tool/
■マイクロアド広告サーバーが改ざん、Impress Watchほか複数メディアで影響
http://internet.watch.impress.co.jp/docs/news/20100927_396326.html
■弊社サービスの改ざんに関するお詫びとご報告
http://www.microad.co.jp/news/index100925.html
弊社サービスの改ざんに関するお詫びとご報告における
「事象の詳細」を解釈すると以下のようにして、
iframeを用いて任意のサイトにリダイレクトされてしまったのか?
—————————
*a.html
—————————
<iframe src=”http://bit.ly/d2TG7X” width=”1″ height=”1″>
</iframe>
—————————
*b.html
—————————
<script language=”javascript”>
parent.location = “http://www.yahoo.co.jp/”
</script>
—————————
※HTMLソース内の <,> は <,> に置換
※http://bit.ly/d2TG7X リンク先はb.html
実証!以下をクリックするとYahooにリダイレクトされます。
http://personlink.jp/blog/20100930/a.html