プラットフォーム
windows
コンポーネント
telerik-justdecompile
修正版
2024 R1
Telerik JustDecompileのインストールコンポーネントにおいて、特権昇格の脆弱性が確認されました。この脆弱性は、既存のTelerik JustDecompileがインストールされている環境において、低権限のユーザーがインストールパッケージを操作し、システム上の権限を昇格させることを可能にします。影響を受けるバージョンはRC2012.1から2024 R1までのものです。2024 R1へのアップデートで修正されています。
この脆弱性を悪用されると、低権限のユーザーがシステム上でより高い権限を取得し、機密情報の窃取、システムの改ざん、さらには完全な制御の奪取といった深刻な被害を受ける可能性があります。攻撃者は、既存のJustDecompileインストールを悪用して、システム管理者権限を不正に取得し、ネットワーク内の他のシステムへの横展開も企てられる可能性があります。この攻撃手法は、既存のソフトウェアのインストールプロセスを悪用するものであり、他のアプリケーションにも類似の脆弱性が存在する可能性も考慮する必要があります。
本脆弱性は、2024年1月31日に公開されました。現時点では、KEVに登録されていません。公的なPoCは確認されていませんが、特権昇格の脆弱性であるため、悪用される可能性は否定できません。NVDおよびCISAの情報を継続的に監視し、新たな情報がないか確認することが重要です。
Organizations using Telerik JustDecompile, particularly those with a large number of developers or systems where JustDecompile is frequently used, are at risk. Environments with weak access controls to installation packages or where users have excessive privileges are especially vulnerable.
• windows / supply-chain:
Get-Process -Name JustDecompile | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*JustDecompile*'}• windows / supply-chain:
reg query "HKLM\SOFTWARE\Telerik\JustDecompile" /v InstallLocationdisclosure
エクスプロイト状況
EPSS
0.69% (72% パーセンタイル)
CVSS ベクトル
この脆弱性への対応策として、まずTelerik JustDecompileを2024 R1にアップデートすることを推奨します。アップデートが困難な場合は、インストールパッケージの整合性を検証するスクリプトを導入し、改ざんされたパッケージが実行されないように制限することが有効です。また、WAFやIPSなどのセキュリティ対策を導入し、不正なインストールパッケージの実行を検知・遮断することも検討してください。Windows Defenderのアラートログを定期的に監視し、不審なアクティビティを早期に発見することも重要です。アップデート後、JustDecompileのバージョンを確認し、脆弱性が修正されていることを確認してください。
Actualice Telerik JustDecompile a la versión 2024 R1 o posterior. Descargue la última versión desde el sitio web oficial de Telerik y siga las instrucciones de instalación. Esto solucionará la vulnerabilidad de elevación de privilegios.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-0219は、Telerik JustDecompileのインストールコンポーネントにおける特権昇格の脆弱性です。低権限ユーザーがインストールパッケージを操作し、OS上で権限を昇格させることが可能です。
Telerik JustDecompileのバージョンがRC2012.1から2024 R1の範囲である場合、影響を受けます。2024 R1へのアップデートが必要です。
Telerik JustDecompileを2024 R1にアップデートしてください。アップデートが困難な場合は、インストールパッケージの整合性検証やWAFの導入などの緩和策を検討してください。
現時点では公的なPoCは確認されていませんが、特権昇格の脆弱性であるため、悪用される可能性は否定できません。
Telerikの公式アドバイザリは、Telerikのセキュリティ情報ページで確認できます。