PHPベースのメールクライアント狙う攻撃が1月より発生中
脆弱な環境で稼働するウェブメールクライアントの探索行為が確認されている。脆弱性を悪用されると任意のOSコマンドを実行されるおそれがあり、警察庁が注意を喚起した。
探索対象となっているのは、The Horde Projectが開発するウェブメールクライアント「Internet Messaging Program(IMP)」。
同ツールは、「PHP」により開発された「IMAP4プロトコル」へ対応するメールクライアント。2018年11月、「PHP」に脆弱性が明らかとなり、脆弱な環境で稼働する同ソフトが探索対象となっている。
もともと脆弱性「CVE-2018-19518」が明らかとなったのは、ワシントン大学の「IMAP Toolkit 2007f」だったが、「PHP」では「IMAP4プロトコル」を用いた通信を行う関数「imap_open」で同ツールキットを用いていたことから影響が連鎖した。脆弱性を悪用されると、任意のOSコマンドを実行されるおそれがある。
(Security NEXT - 2019/03/29 )
ツイート
関連リンク
PR
関連記事
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性

