Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM) | ScanNetSecurity
2024.05.04(土)

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM)

日本IBMは、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。

脆弱性と脅威 脅威動向
Parallels Plesk Panelの脆弱性を悪用したリモートコード実行の時刻別検知件数
Parallels Plesk Panelの脆弱性を悪用したリモートコード実行の時刻別検知件数 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月27日、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。これはGlobal SOC全体で確認しているもので、Tokyo SOCにおいても少数ながら攻撃を検知しているという。この攻撃の影響を受けるバージョンはParallels Plesk Panel for Linux/Unix 9.0.0~9.2.3。すでに修正版がリリースされているため、該当バージョンを利用している場合はバージョンアップするよう推奨している。

Global SOC全体でのParallels Plesk Panelの脆弱性を悪用したリモートからの任意のコード実行の試みの検知状況によると、8月21日20時から8月23日10時にかけて、また8月24日1時から8月24日13時にかけて検知数が増加している。これまでに検知された攻撃はすべて脆弱性の有無の調査を目的とした通信であった。観測された攻撃送信元のIPアドレスは以下の通り。日本IBMでは、これらのIPアドレスに関連する不審な通信がないか確認するとともに、これらのIPアドレスを送信元とする通信をFirewallなどで遮断することを検討するよう呼びかけている。

85.214.152.31
91.121.183.154
94.23.30.143
212.227.94.40
212.227.137.78
212.227.158.57
217.160.7.19

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

ランキングをもっと見る