プラットフォーム
windows
コンポーネント
access-rights-manager
修正版
2023.2.5
SolarWinds Access Rights Managerにおいて、ディレクトリトラバーサルと情報漏洩の脆弱性が確認されています。この脆弱性を悪用されると、認証されていないユーザーが任意のファイルを削除したり、機密情報を外部に漏洩させたりする可能性があります。影響を受けるバージョンは2023.2.4以前です。2024年3月に修正版がリリースされており、早急なアップデートが推奨されます。
この脆弱性は、攻撃者がSolarWinds Access Rights Managerのファイルシステムを自由に操作することを可能にします。攻撃者は、機密情報を含む設定ファイルやデータベースファイルを読み取ったり、システムファイルを削除したりすることで、システムを完全に停止させたり、機密情報を盗み出したりする可能性があります。特に、Access Rights Managerが重要なシステム管理タスクに使用されている場合、この脆弱性の影響は甚大です。攻撃者は、この脆弱性を踏み台として、ネットワーク内の他のシステムへの攻撃を試みる可能性も考えられます。
この脆弱性は、2024年7月17日に公開されました。現時点で、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、公開されている脆弱性情報に基づき、攻撃者がこの脆弱性を悪用する可能性は否定できません。CISA KEVへの登録状況は不明です。公開されているPoCは確認されていません。
Organizations heavily reliant on SolarWinds Access Rights Manager for access control and privilege management are particularly at risk. Environments with legacy configurations or those lacking robust network segmentation are also more vulnerable. Shared hosting environments utilizing Access Rights Manager should be prioritized for patching due to the increased risk of lateral movement.
• windows / supply-chain:
Get-ChildItem -Path "C:\Program Files\SolarWinds\Access Rights Manager\*" -Recurse -ErrorAction SilentlyContinue | Where-Object {$_.FullName -match '\\.'}• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID=4663 and SubjectUserName!=''" | Where-Object {$_.Message -match '\\.'}• generic web:
curl -I http://<target>/..///etc/passwddisclosure
patch
エクスプロイト状況
EPSS
0.64% (70% パーセンタイル)
CISA SSVC
CVSS ベクトル
SolarWinds Access Rights Managerを2024年3月以降のバージョンにアップデートすることが最も効果的な対策です。アップデートが困難な場合は、アクセス制御の強化や、ファイルシステムの監視を強化することで、リスクを軽減できます。WAF(Web Application Firewall)を導入し、ディレクトリトラバーサル攻撃を検知・防御するルールを設定することも有効です。また、Access Rights Managerのログを定期的に監視し、不審なアクティビティがないか確認することも重要です。
Actualice SolarWinds Access Rights Manager a la versión 2024-3 o posterior. La actualización corrige la vulnerabilidad de recorrido de directorio y divulgación de información. Consulte las notas de la versión para obtener instrucciones detalladas sobre la actualización.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-28993は、SolarWinds Access Rights Manager (2023.2.4以前)におけるディレクトリトラバーサル脆弱性です。認証されていないユーザーが任意のファイル削除や機密情報漏洩を実行可能です。
SolarWinds Access Rights Managerのバージョンが2023.2.4以前の場合は影響を受けます。攻撃者は機密情報を盗み出したり、システムを停止させたりする可能性があります。
SolarWinds Access Rights Managerを2024年3月以降のバージョンにアップデートしてください。アップデートが困難な場合は、アクセス制御の強化やファイルシステムの監視を強化してください。
現時点で、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、攻撃者が悪用する可能性は否定できません。
SolarWindsの公式アドバイザリは、SolarWindsのセキュリティ情報ページで確認できます。