プラットフォーム
windows
コンポーネント
privilege-manager-windows-agent
修正版
12.0.2
Delinea Privilege Managerのバージョン12.0.2以前には、Windowsエージェントのセキュリティ処理における脆弱性が存在します。この脆弱性は、攻撃者がシステム上で特権を昇格させる可能性があります。影響を受けるバージョンは12.0.2以前です。Delineaはバージョン12.0.2で修正を提供しています。
この脆弱性を悪用されると、攻撃者はDelinea Privilege Managerをインストールしたシステム上で、本来許可されていない権限を取得できる可能性があります。これにより、機密情報の窃取、システムの改ざん、さらにはシステム全体の制御権の奪取といった深刻な被害が発生する可能性があります。攻撃者は、エージェントの脆弱性を利用して、より高い権限を持つアカウントにアクセスし、ネットワーク内の他のシステムへの横展開を試みる可能性があります。この脆弱性は、特権昇格攻撃の起点となり、組織全体のセキュリティに重大な影響を与える可能性があります。
この脆弱性は、2024年11月18日に公開されました。現時点では、公的に利用可能なエクスプロイトコードは確認されていませんが、脆弱性の性質上、悪用される可能性は否定できません。CISAのKEVリストへの登録状況は不明です。NVDデータベースも参照し、最新の情報を確認することをお勧めします。
Organizations heavily reliant on Delinea Privilege Manager for privileged access management are at significant risk. This includes environments with strict compliance requirements, such as financial institutions and healthcare providers. Systems with older, unpatched Privilege Manager agents are particularly vulnerable.
• windows / supply-chain:
Get-Process -Name "PrivilegeManagerAgent" | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ItemProperty -Path "HKLM:\Software\Delinea\PrivilegeManager" -Name Version• windows / supply-chain: Monitor Windows Event Logs for errors related to the Privilege Manager agent. • windows / supply-chain: Check Autoruns for unusual entries related to the Privilege Manager agent.
disclosure
エクスプロイト状況
EPSS
0.02% (4% パーセンタイル)
CISA SSVC
CVSS ベクトル
Delinea Privilege Managerをバージョン12.0.2以降にアップデートすることが、この脆弱性に対する最も効果的な対策です。もしアップデートが直ちに困難な場合は、一時的な緩和策として、Windowsエージェントのアクセス制御を強化し、不要な権限を制限することを検討してください。また、Delineaが提供するセキュリティアドバイザリを参照し、推奨される設定変更や追加のセキュリティ対策を実施してください。アップデート後、システムログを監視し、異常なアクティビティがないか確認することで、脆弱性の悪用を早期に検出できます。
Actualice Delinea Privilege Manager a la versión 12.0.2 o posterior. Esta versión corrige la vulnerabilidad en el agente de Windows.
脆弱性分析と重要アラートをメールでお届けします。
Delinea Privilege Managerのバージョン12.0.2以前に存在する、Windowsエージェントのセキュリティ処理における脆弱性です。攻撃者はこの脆弱性を悪用して、システム上で特権を昇格させることが可能です。
Delinea Privilege Managerのバージョンが12.0.2以前である場合、影響を受けます。バージョン12.0.2以降にアップデートすることで、この脆弱性を解消できます。
Delinea Privilege Managerをバージョン12.0.2以降にアップデートしてください。アップデート手順は、Delineaの公式ドキュメントを参照してください。
現時点では、公的に利用可能なエクスプロイトコードは確認されていませんが、脆弱性の性質上、悪用される可能性は否定できません。
Delineaのセキュリティアドバイザリページを参照してください。詳細は、Delineaの公式ウェブサイトで確認できます。