IFRAMEインジェクション攻撃 <for Web http・ftp/for file>
IFRAMEインジェクション攻撃とは
攻撃者は、Webサーバを何らかの手段で乗っ取り、HTMLファイルの中に iflameのソースコードを埋め込みます。
攻撃の仕組
攻撃による影響
iflame内のコードにより、別のサイトへとユーザーを誘導し、ユーザーが知らないうちにマルウェアに感染させられます。
isAdminの効果
isAdminにより、攻撃によるHTMLの変更を検知することができます。また、For WEB Ftp版では、 改ざん修復し、正常なファイルに置き換えます。