プラットフォーム
dell
コンポーネント
dell-emc-integrated-system-for-microsoft-azure-stack-hub
修正版
Dell EMC 2204
Dell EMC Integrated System for Microsoft Azure Stack Hubのバージョンに特権昇格の脆弱性が存在します。この脆弱性を悪用されると、標準レベルのJEA資格情報を持つリモートの攻撃者が特権を昇格させ、システムを完全に制御する可能性があります。影響を受けるバージョンはDell EMC 2204以前です。Dell EMCはDell EMC 2204でこの問題を修正しました。
この脆弱性は、攻撃者がシステムへのアクセス権を大幅に拡大する可能性を秘めています。攻撃者は、標準ユーザーの権限から、管理者権限を取得し、機密情報の窃取、システムの改ざん、さらには完全なシステム制御を行うことが可能になります。JEA(Just Enough Administration)資格情報が利用可能な環境では、特に深刻な影響が想定されます。攻撃者は、Azure Stack Hub環境内の他のリソースへのアクセスを試み、ネットワーク全体に影響を及ぼす可能性があります。この脆弱性の悪用は、組織の機密データ漏洩、サービス停止、および評判の低下につながる可能性があります。
この脆弱性は、公開されており、悪用される可能性があります。CISAのKEVカタログへの登録状況は不明です。現時点で公開されているPoCは確認されていませんが、JEA資格情報の利用可能性と脆弱性の深刻度から、将来的に悪用されるリスクは高いと考えられます。NVD(National Vulnerability Database)は2022年2月9日に公開されました。
Organizations deploying Dell EMC Integrated System for Microsoft Azure Stack Hub, particularly those with less stringent JEA access controls or legacy configurations, are at significant risk. Shared hosting environments utilizing Azure Stack Hub are also vulnerable, as a compromise of one tenant could potentially impact others.
• windows / dell:
Get-WinEvent -LogName Security -Filter "EventID = 4624 -Message contains 'JEA'"• linux / server:
journalctl -u dell-azure-stack-hub -g 'JEA' | grep -i error• generic web:
curl -I <azure_stack_hub_url> | grep -i 'JEA'disclosure
patch
エクスプロイト状況
EPSS
0.24% (48% パーセンタイル)
CVSS ベクトル
Dell EMCは、Dell EMC 2204へのアップデートを推奨しています。アップデートがすぐに適用できない場合は、JEAの構成を厳格化し、最小限の権限でJEAタスクを実行するように制限してください。また、ネットワークセグメンテーションを実施し、攻撃者がシステムにアクセスできる範囲を制限することも有効です。WAF(Web Application Firewall)やIPS(Intrusion Prevention System)などのセキュリティ対策を導入し、悪意のあるトラフィックを検知・遮断することも重要です。Dell EMCのセキュリティアドバイザリを参照し、推奨される緩和策を実装してください。
Dell EMC Integrated System for Microsoft Azure Stack Hubをバージョン2204以降にアップデートしてください。これにより、権限昇格の脆弱性が修正されます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2021-36302は、Dell EMC Integrated System for Microsoft Azure Stack Hubのバージョンに存在する特権昇格の脆弱性です。攻撃者は、標準レベルのJEA資格情報を使用して、システムへの管理者権限を取得する可能性があります。
はい、Dell EMC Integrated System for Microsoft Azure Stack Hubのバージョン(Dell EMC 2204以前)を使用している場合は、この脆弱性の影響を受けます。
Dell EMC 2204にアップデートすることで、この脆弱性を修正できます。アップデートがすぐに適用できない場合は、JEAの構成を厳格化し、ネットワークセグメンテーションを実施してください。
現時点で公開されているPoCは確認されていませんが、脆弱性の深刻度から、将来的に悪用されるリスクは高いと考えられます。
Dell EMCのセキュリティアドバイザリを参照してください。具体的なURLは、Dell EMCのサポートサイトで確認できます。