プラットフォーム
netgear
コンポーネント
netgear-prosafe-network-management-system
修正版
1.7.1
CVE-2023-41182は、NETGEAR ProSAFE Network Management Systemにおけるディレクトリトラバーサルによるリモートコード実行(RCE)脆弱性です。この脆弱性を悪用されると、攻撃者は認証を回避し、システム上で任意のコードを実行できる可能性があります。影響を受けるバージョンは1.7.0.12 (Win64)です。NETGEARは最新バージョンへのアップデートを推奨しています。
この脆弱性は、攻撃者が認証を回避し、NETGEAR ProSAFE Network Management System上で任意のコードを実行することを可能にします。攻撃者は、システム設定の変更、機密情報の窃取、さらにはネットワークへの不正アクセスといった行為を実行する可能性があります。この脆弱性は、ネットワーク全体のセキュリティに深刻な影響を及ぼす可能性があります。認証メカニズムの回避が可能であるため、内部からの攻撃者や、認証情報を盗聴した外部の攻撃者による悪用も懸念されます。類似のディレクトリトラバーサル脆弱性は、システムファイルへのアクセスや、他のシステムへの攻撃の足がかりとして利用されることがあります。
CVE-2023-41182は、2024年5月3日に公開されました。現時点では、CISA KEVリストには登録されていません。公開されているPoCは確認されていませんが、ディレクトリトラバーサル脆弱性であるため、悪用コードが公開される可能性はあります。攻撃者は、この脆弱性を利用して、ネットワーク内の他のシステムへの攻撃を試みる可能性があります。
Organizations utilizing NETGEAR ProSAFE Network Management System version 1.7.0.12 (Win64) are at risk, particularly those with exposed management interfaces or weak network segmentation. Shared hosting environments where multiple users share the same management system are also at increased risk, as a compromise could affect multiple tenants.
• windows / supply-chain:
Get-Process -Name "ProSAFE Network Management System*" | Select-Object ProcessName, CommandLine• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-Sysmon/Operational'] and (EventID=1)] and EventData[Data[@Name='Image']='C:\Program Files\NETGEAR\ProSAFE Network Management System\*ZipUtils.exe']"]"• generic web:
curl -I http://<target_ip>/ZipUtils.php?path=../../../../etc/passwddisclosure
エクスプロイト状況
EPSS
2.46% (85% パーセンタイル)
CISA SSVC
CVSS ベクトル
NETGEARは、この脆弱性に対する修正プログラムをリリースしています。最優先で最新バージョンへのアップデートを実施してください。アップデートが困難な場合は、一時的な緩和策として、ネットワークアクセス制御リスト(ACL)を使用して、管理インターフェースへのアクセスを制限することを検討してください。また、WAF(Web Application Firewall)を導入し、ディレクトリトラバーサル攻撃を検知・防御するルールを設定することも有効です。ネットワークログを監視し、不審なアクセスパターンを早期に発見することも重要です。アップデート後、システムが正常に動作することを確認してください。
Actualizar a una versión del NETGEAR ProSAFE Network Management System que no sea vulnerable. Consultar el advisory de NETGEAR para obtener la versión corregida y las instrucciones de actualización.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2023-41182は、NETGEAR ProSAFE Network Management System 1.7.0.12におけるディレクトリトラバーサルによるリモートコード実行(RCE)脆弱性です。攻撃者は認証を回避し、システム上で任意のコードを実行できる可能性があります。
NETGEAR ProSAFE Network Management System 1.7.0.12を使用している場合は、影響を受ける可能性があります。攻撃者は認証を回避し、システム上で任意のコードを実行できるため、早急な対応が必要です。
NETGEARは最新バージョンへのアップデートを推奨しています。アップデートが困難な場合は、ネットワークアクセス制御リスト(ACL)を使用して、管理インターフェースへのアクセスを制限することを検討してください。
現時点では、CISA KEVリストには登録されていませんが、ディレクトリトラバーサル脆弱性であるため、悪用コードが公開される可能性はあります。
NETGEARの公式アドバイザリは、NETGEARのサポートサイトで確認できます。詳細は、NETGEARのセキュリティ情報をご確認ください。