プラットフォーム
other
コンポーネント
mcafee-web-gateway-mwg
修正版
9.2.8
CVE-2021-23885は、McAfee Web Gateway (MWG)における特権昇格の脆弱性です。この脆弱性を悪用されると、認証されたユーザーがシステム上でより高い権限を取得し、不正なコマンドを実行する可能性があります。影響を受けるバージョンは9.2.8以前です。McAfeeはバージョン9.2.8で修正を提供しています。
この脆弱性は、攻撃者が認証されたユーザーとしてシステムにアクセスした後、管理者権限を取得することを可能にします。これにより、機密情報の窃取、システムの改ざん、さらには完全なシステム制御の奪取といった深刻な被害が発生する可能性があります。攻撃者は、Web Gatewayの設定を不正に変更したり、内部ネットワークへのアクセスを確立したりする可能性があります。この脆弱性は、類似のWebアプリケーションにおける入力検証の不備から生じる脆弱性と共通のパターンを示しています。
この脆弱性は、McAfeeによって公表されており、CISAのKEVカタログに追加される可能性があります。現時点で公的なPoCは確認されていませんが、特権昇格の脆弱性は一般的に悪用される可能性が高いため、注意が必要です。NVDは2021年2月17日に公開されました。
Organizations heavily reliant on McAfee Web Gateway for web filtering and security are at significant risk. Specifically, deployments with weak password policies or shared user accounts are more vulnerable. Environments where the MWG appliance is directly exposed to the internet without adequate network segmentation also face increased risk.
• windows / supply-chain: Examine scheduled tasks for suspicious entries related to MWG. Check event logs for unusual process executions or privilege escalations within the MWG appliance.
Get-ScheduledTask | Where-Object {$_.TaskName -like "*MWG*"}• linux / server: Monitor system logs (journalctl) for authentication attempts followed by unusual command executions on the MWG appliance. Use auditd to track access to the troubleshooting page.
journalctl -u mcs-webgateway -f• generic web: Examine MWG access logs for unusual requests targeting the troubleshooting page. Look for patterns indicative of input manipulation attempts.
grep "/troubleshooting" /var/log/mcs-webgateway/access.logdisclosure
エクスプロイト状況
EPSS
0.93% (76% パーセンタイル)
CVSS ベクトル
最も効果的な対策は、McAfee Web Gatewayをバージョン9.2.8以降にアップグレードすることです。アップグレードが一時的に利用できない場合は、Web Gatewayのトラブルシューティングページへのアクセスを制限するファイアウォールルールを実装することを検討してください。また、入力検証を強化するカスタムルールをWeb Gatewayに適用することも有効です。アップグレード後、システムログを監視し、不正なコマンド実行の兆候がないか確認してください。
McAfee Web Gateway (MWG)をバージョン9.2.8以降にアップデートしてください。このアップデートは、User Interfaceにおける権限昇格の脆弱性を修正します。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2021-23885は、McAfee Web Gateway (MWG)のバージョン9.2.8以前に存在する特権昇格の脆弱性で、認証されたユーザーがシステム上でより高い権限を取得する可能性があります。
McAfee Web Gateway (MWG)のバージョン9.2.8以前を使用している場合は、影響を受ける可能性があります。攻撃者は、この脆弱性を悪用してシステムを制御する可能性があります。
McAfee Web Gatewayをバージョン9.2.8以降にアップグレードしてください。アップグレードできない場合は、トラブルシューティングページへのアクセスを制限するファイアウォールルールを実装してください。
現時点で公的なPoCは確認されていませんが、特権昇格の脆弱性は一般的に悪用される可能性が高いため、注意が必要です。
McAfeeのセキュリティアドバイザリページで確認できます。詳細はMcAfeeの公式ウェブサイトを参照してください。