プラットフォーム
other
コンポーネント
logsign-unified-secops-platform
修正版
6.4.21
CVE-2024-7601は、Logsign Unified SecOps Platformにおける不正なファイルアクセス脆弱性です。この脆弱性は、認証された攻撃者がシステム上で任意のファイルを削除することを可能にします。影響を受けるバージョンは6.4.20から6.4.20です。6.4.23へのアップデートで修正されています。
この脆弱性は、攻撃者がLogsign Unified SecOps Platform上で任意のファイルを削除できることを意味します。攻撃者は、システム上の機密データや重要な設定ファイルを削除することで、サービス停止やデータの損失を引き起こす可能性があります。特に、root権限でファイルが削除されるため、システム全体のセキュリティに深刻な影響を与える可能性があります。この脆弱性の悪用により、攻撃者はシステムを完全に制御下に置くことも可能になるかもしれません。
この脆弱性は、2024年8月21日に公開されました。現時点では、公的なPoCは確認されていませんが、認証が必要であるため、攻撃者による悪用が想定されます。CISA KEVへの登録状況は不明です。NVDデータベースも参照し、最新の情報を確認してください。
Organizations heavily reliant on Logsign Unified SecOps Platform for security monitoring and incident response are at significant risk. Specifically, deployments with weak access controls or those using default configurations are particularly vulnerable. Shared hosting environments where multiple users share the same Logsign instance also face increased risk.
• linux / server:
journalctl -u logsign | grep -i "data_export_delete_all"• generic web:
curl -I https://<logsign_ip>:443/api/data_export_delete_all?path=/etc/passwd | grep -i "200 OK"disclosure
エクスプロイト状況
EPSS
1.36% (80% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずLogsign Unified SecOps Platformを6.4.23にアップデートすることを推奨します。アップデートが困難な場合は、一時的な回避策として、ファイル削除APIへのアクセスを制限するWAFルールやプロキシ設定を検討してください。また、ログ監視を強化し、不正なファイルアクセス試行を検知するためのシグネチャを導入することも有効です。アップデート後、ファイル削除機能が正常に動作することを確認してください。
Actualice Logsign Unified SecOps Platform a la versión 6.4.23 o posterior. Esta actualización corrige la vulnerabilidad de eliminación arbitraria de archivos mediante la validación adecuada de las rutas proporcionadas por el usuario.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-7601は、Logsign Unified SecOps Platformにおいて、認証された攻撃者が任意のファイルを削除できる不正なファイルアクセス脆弱性です。CVSSスコアは7.1(HIGH)です。
Logsign Unified SecOps Platformのバージョンが6.4.20から6.4.20である場合、影響を受けます。6.4.23へのアップデートが必要です。
Logsign Unified SecOps Platformを6.4.23にアップデートしてください。アップデートが困難な場合は、WAFルールやプロキシ設定でファイル削除APIへのアクセスを制限してください。
現時点では公的なPoCは確認されていませんが、認証が必要であるため、攻撃者による悪用が想定されます。
Logsignの公式ウェブサイトまたはセキュリティアドバイザリページで確認してください。