Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM) | ScanNetSecurity
2024.04.27(土)

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM)

日本IBMは、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。

脆弱性と脅威 脅威動向
Parallels Plesk Panelの脆弱性を悪用したリモートコード実行の時刻別検知件数
Parallels Plesk Panelの脆弱性を悪用したリモートコード実行の時刻別検知件数 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月27日、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。これはGlobal SOC全体で確認しているもので、Tokyo SOCにおいても少数ながら攻撃を検知しているという。この攻撃の影響を受けるバージョンはParallels Plesk Panel for Linux/Unix 9.0.0~9.2.3。すでに修正版がリリースされているため、該当バージョンを利用している場合はバージョンアップするよう推奨している。

Global SOC全体でのParallels Plesk Panelの脆弱性を悪用したリモートからの任意のコード実行の試みの検知状況によると、8月21日20時から8月23日10時にかけて、また8月24日1時から8月24日13時にかけて検知数が増加している。これまでに検知された攻撃はすべて脆弱性の有無の調査を目的とした通信であった。観測された攻撃送信元のIPアドレスは以下の通り。日本IBMでは、これらのIPアドレスに関連する不審な通信がないか確認するとともに、これらのIPアドレスを送信元とする通信をFirewallなどで遮断することを検討するよう呼びかけている。

85.214.152.31
91.121.183.154
94.23.30.143
212.227.94.40
212.227.137.78
212.227.158.57
217.160.7.19

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る