脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁) | ScanNetSecurity
2026.03.14(土)

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁)

警察庁は、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。

脆弱性と脅威 脅威動向
IMP に対するアクセス件数の推移(着信元国・地域別 i H31.1.1~2.28)
IMP に対するアクセス件数の推移(着信元国・地域別 i H31.1.1~2.28) 全 2 枚 拡大写真
警察庁は3月28日、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。レポートではこのほか、「宛先ポート8080/TCP等を利用したSYN/ACKリフレクター攻撃とみられるアクセスの観測」「宛先ポート123/UDPに対するNTPリフレクタースキャンとみられるアクセスの増加」について紹介している。

「Internet MessagingProgram」(IMP)は、The Horde Projectが開発したIMAP対応Webメールクライアントであり、グループウェア「Horde」のメール機能として使用され、フリーソフトとしても配布されている。この脆弱性を有する機器に対するアクセスが、2019年1月17日以降、増加している。脆弱性は、遠隔の第三者から任意のOSコマンドを実行されるというもの(CVE-2018-19518)で、アクセス元は中国と米国が多い。これらのアクセスは、脆弱性を有するIMPの稼働確認を広く行っているものと考えられるという。

同庁ではPHPおよびIMP利用者への対策として、PHPを最新バージョンにアップデートすることを呼びかけている。アップデートが困難である場合には、IMPのインストール後に必要な初期設定を行った後、テストページの削除または外部からのテストページに対するアクセスの遮断等の制限を実施する。また、一般の利用者がアクセスする必要のないページについては、特定のIPアドレスからのみ許可するなどの適切なアクセス制限を実施することが有効としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  5. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

ランキングをもっと見る
PageTop