Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHPベースのメールクライアント狙う攻撃が1月より発生中

脆弱な環境で稼働するウェブメールクライアントの探索行為が確認されている。脆弱性を悪用されると任意のOSコマンドを実行されるおそれがあり、警察庁が注意を喚起した。

探索対象となっているのは、The Horde Projectが開発するウェブメールクライアント「Internet Messaging Program(IMP)」。

同ツールは、「PHP」により開発された「IMAP4プロトコル」へ対応するメールクライアント。2018年11月、「PHP」に脆弱性が明らかとなり、脆弱な環境で稼働する同ソフトが探索対象となっている。

もともと脆弱性「CVE-2018-19518」が明らかとなったのは、ワシントン大学の「IMAP Toolkit 2007f」だったが、「PHP」では「IMAP4プロトコル」を用いた通信を行う関数「imap_open」で同ツールキットを用いていたことから影響が連鎖した。脆弱性を悪用されると、任意のOSコマンドを実行されるおそれがある。

(Security NEXT - 2019/03/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨