脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
脆弱性調査ツール「ZmEu」を用いて「phpMyAdmin」を探索する行為が多数確認されている。
インターネットイニシアティブ(IIJ)が、3月に同社マネージドセキュリティサービスにおいて「IPS」「IDS」により観測した攻撃の状況を取りまとめたもの。
同社によると、従来の傾向と変わらず、3月はNetis製やNetcore製ルータの脆弱性を狙う攻撃が多数観測された。全検出数の76.5%に達している。
多数を占めるこれら攻撃を除外すると、同月にもっとも多く検出されたのは脆弱性調査ツール「ZmEu」を用いた「phpMyAdmin」を探索する行為で、18.7%にのぼる。ピークを迎えた3月13日は、ポーランドのIPアドレスを発信元とする攻撃が多数を占めていたという。
「phpMyAdmin」は、データベースの管理に用いるオープンソースのソフトウェア。脆弱性を突かれた場合、データの漏洩や改ざん、滅失などにつながるおそれがある。同社では、2月にも「WordPress」で「phpmyadmin」を利用するためのプラグインに対する攻撃を多く観測しており、手法は違うものの、データベースが標的となっている傾向が浮かび上がる。
(Security NEXT - 2019/05/17 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年3月29日〜2026年4月4日)
フィッシング報告が約7割減 - 2年ぶりに5万件台
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
先週注目された記事(2026年3月8日〜2026年3月14日)
1月はフィッシング報告数が6.2%増 - URL件数は減少
先週注目された記事(2026年3月1日〜2026年3月7日)
先週注目された記事(2026年2月22日〜2026年2月28日)
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)

