プラットフォーム
windows
コンポーネント
serv-u-ftp
修正版
15.4.3
CVE-2024-45711は、SolarWinds Serv-U FTPにおいて、認証されたユーザーが環境変数を悪用することでリモートコード実行を可能にするディレクトリトラバーサル脆弱性です。この脆弱性は、攻撃者がServ-U FTPサーバー上で任意のコードを実行する可能性を秘めています。影響を受けるバージョンはServ-U 15.4.2 HF 2以前です。SolarWindsは15.4.3で修正を提供しています。
この脆弱性を悪用されると、攻撃者は認証されたユーザーの権限でServ-U FTPサーバー上で任意のコードを実行できます。これにより、機密情報の窃取、システム設定の変更、さらにはサーバー全体の制御奪取といった深刻な被害が発生する可能性があります。攻撃者は、FTPサーバー上のファイルシステムを自由に探索し、重要なデータを改ざんまたは削除する可能性があります。また、この脆弱性は、他のシステムへの攻撃の足がかりとして利用される可能性も否定できません。類似の脆弱性では、攻撃者がサーバーを完全に制御し、マルウェアをインストールしたり、他のネットワークリソースにアクセスしたりする事例が報告されています。
このCVEは2024年10月16日に公開されました。現時点では、KEV(CISA Known Exploited Vulnerabilities)に掲載されていません。公的なPoC(Proof of Concept)は確認されていませんが、ディレクトリトラバーサル脆弱性は悪用が容易であるため、今後積極的に悪用される可能性があります。NVD(National Vulnerability Database)も同様に2024年10月16日に公開されています。
Organizations utilizing SolarWinds Serv-U FTP, particularly those with legacy configurations or shared hosting environments, are at risk. Environments where user accounts have elevated privileges within the FTP server are especially vulnerable. Any deployment using older, unpatched versions of Serv-U FTP is potentially exposed.
• windows / supply-chain:
Get-Process | Where-Object {$_.ProcessName -eq "ServU"} | Select-Object -ExpandProperty CommandLine• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID=1000" -MaxEvents 10 | Select-String -Pattern "ServU"• windows / supply-chain: Check Autoruns for unusual entries related to Serv-U or its environment variables. • generic web: Review access logs for unusual requests targeting FTP directories or files, especially those involving environment variables.
disclosure
エクスプロイト状況
EPSS
10.69% (93% パーセンタイル)
CISA SSVC
CVSS ベクトル
まず、Serv-U FTPをバージョン15.4.3以降にアップデートすることが最も効果的な対策です。アップデートが困難な場合は、認証されたユーザーに与える権限を最小限に制限し、環境変数の使用を制限する設定を検討してください。WAF(Web Application Firewall)を導入し、ディレクトリトラバーサルの攻撃パターンを検知・遮断するルールを設定することも有効です。また、FTPサーバーのアクセスログを監視し、不審なアクセスがないか定期的に確認することが重要です。アップデート後、Serv-U FTPのバージョンを確認し、脆弱性が修正されていることを確認してください。
Actualice SolarWinds Serv-U a la última versión disponible proporcionada por el proveedor. Consulte el aviso de seguridad de SolarWinds para obtener instrucciones específicas sobre la actualización y mitigación.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-45711は、SolarWinds Serv-U FTPのバージョン15.4.2 HF 2以前に認証されたユーザーが環境変数を悪用することでリモートコード実行を可能にするディレクトリトラバーサル脆弱性です。
SolarWinds Serv-U FTPのバージョンが15.4.2 HF 2以前である場合、影響を受けます。
SolarWinds Serv-U FTPをバージョン15.4.3以降にアップデートしてください。
現時点では公的なPoCは確認されていませんが、悪用される可能性はあります。
SolarWindsのセキュリティアドバイザリページで確認できます。