プラットフォーム
solarwinds
コンポーネント
access-rights-manager
修正版
2023.2.5
CVE-2024-23474は、SolarWinds Access Rights Managerにおけるディレクトリトラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者はシステム上の任意のファイルを削除したり、機密情報を不正に取得したりする可能性があります。影響を受けるバージョンは2023.2.4以下です。2024年3月に修正バージョンがリリースされており、早急なアップデートが必要です。
この脆弱性は、攻撃者がSolarWinds Access Rights Managerを介してファイルシステムを自由に操作することを可能にします。攻撃者は、機密情報を保存しているファイルを削除したり、システム設定ファイルを改ざんしたりする可能性があります。これにより、システムの可用性が低下し、機密情報の漏洩、さらにはシステム全体の制御権喪失につながる可能性があります。攻撃者は、この脆弱性を悪用して、ネットワーク内の他のシステムへの攻撃の足がかりにすることも考えられます。
この脆弱性は、2024年7月17日に公開されました。現時点では、公的なPoCは確認されていませんが、ディレクトリトラバーサル脆弱性は悪用が容易であるため、早期の悪用が懸念されます。CISA KEVへの登録状況は不明です。攻撃者は、この脆弱性を利用して、機密情報を窃取したり、システムを破壊したりする可能性があります。
Organizations heavily reliant on SolarWinds Access Rights Manager for access control and privilege management are particularly at risk. Environments with legacy configurations or those using shared hosting models where file system access is less controlled are also more vulnerable. Any deployment utilizing older, unpatched versions of Access Rights Manager (≤2023.2.4) is directly exposed to this vulnerability.
• windows / supply-chain:
Get-ChildItem -Path "C:\Program Files\SolarWinds\Access Rights Manager\*" -Recurse | Where-Object {$_.FullName -match '\\'} | Select-Object FullName• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID=4663" -MaxEvents 100 | Select-String -Pattern "C:\Program Files\SolarWinds\Access Rights Manager"• generic web:
curl -I http://<target>/../../../../etc/passwd• generic web:
grep "Access Rights Manager" /var/log/apache2/access.logdisclosure
エクスプロイト状況
EPSS
0.06% (20% パーセンタイル)
CISA SSVC
CVSS ベクトル
SolarWinds Access Rights Managerをバージョン2024.3以降にアップデートすることが最も効果的な対策です。アップデートが困難な場合は、一時的な緩和策として、アクセス制御リスト(ACL)を適切に設定し、不要なファイルへのアクセスを制限してください。また、Webアプリケーションファイアウォール(WAF)を導入し、ディレクトリトラバーサル攻撃を検知・防御することも有効です。アクセスログを監視し、不審なアクセスパターンを検出することも重要です。アップデート後、アクセス制御の設定が正しく機能していることを確認してください。
Actualice SolarWinds Access Rights Manager a la versión 2024.3 o posterior. Esta actualización corrige la vulnerabilidad de eliminación arbitraria de archivos y divulgación de información.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-23474は、SolarWinds Access Rights Manager (バージョン2023.2.4以下)におけるディレクトリトラバーサル脆弱性であり、攻撃者が任意のファイルを削除したり、機密情報を開示したりする可能性があります。
SolarWinds Access Rights Managerのバージョンが2023.2.4以下の場合、CVE-2024-23474の影響を受けます。
SolarWinds Access Rights Managerをバージョン2024.3以降にアップデートすることで修正できます。
現時点では公的なPoCは確認されていませんが、ディレクトリトラバーサル脆弱性は悪用が容易であるため、早期の悪用が懸念されます。
SolarWindsの公式ウェブサイトでアドバイザリを確認してください。