Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHPベースのメールクライアント狙う攻撃が1月より発生中

脆弱な環境で稼働するウェブメールクライアントの探索行為が確認されている。脆弱性を悪用されると任意のOSコマンドを実行されるおそれがあり、警察庁が注意を喚起した。

探索対象となっているのは、The Horde Projectが開発するウェブメールクライアント「Internet Messaging Program(IMP)」。

同ツールは、「PHP」により開発された「IMAP4プロトコル」へ対応するメールクライアント。2018年11月、「PHP」に脆弱性が明らかとなり、脆弱な環境で稼働する同ソフトが探索対象となっている。

もともと脆弱性「CVE-2018-19518」が明らかとなったのは、ワシントン大学の「IMAP Toolkit 2007f」だったが、「PHP」では「IMAP4プロトコル」を用いた通信を行う関数「imap_open」で同ツールキットを用いていたことから影響が連鎖した。脆弱性を悪用されると、任意のOSコマンドを実行されるおそれがある。

(Security NEXT - 2019/03/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
「Karmada Dashboard」に深刻な脆弱性 - 修正版が公開
「Apache Tomcat」に複数脆弱性 - 10月のアップデートで修正済み
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
GitLab、アップデートを公開 - 脆弱性7件を解消