2月 04

MAIDSAN Serverから送られてくるhttpdのログをチェックしてみると、
見慣れない以下のようなログが吐き出されてました。

[16/Jan/2009:04:39:56 +0900] “GET /roundcube/bin/m
sgimport HTTP/1.1″ 404 297 “-” “Toata dragostea mea pentru diavola(diavola is a
girl and this is not a pbot or a browser)”
[Tue Feb 03 10:38:09 2009] [error] [client 66.128.48.202] File does no
t exist: /var/www/html/roundcubemail-0.1
[16/Jan/2009:04:39:54 +0900] “GET /webmail/bin/msg
import HTTP/1.1″ 404 295 “-” “Toata dragostea mea pentru diavola(diavola is a gi
rl and this is not a pbot or a browser)”

ググってみると、RoundCubeMailというOSSのWebメーラの
脆弱性を狙うボットの攻撃らしいです。
だいたい、2009年の1月中旬辺りから始まった攻撃だとか。
IPAの情報は、2007年のものだけど、
最近また別の問題でも見つかったのかしらん。

ちなみにMAIDSAN Serverでは、問題のメーラーは使ってません>w<

written by type74

この記事が気に入ったら

ソーシャルブックマーク登録BOX
| | | Yahoo!ブックマークに登録 | | |

TrackBack URL :

Leave a Reply

コメントリンクを nofollow free に設定することも出来ます。