プラットフォーム
ibm
コンポーネント
verify-identity-access
修正版
11.0.3
10.0.10
11.0.3
10.0.10
CVE-2026-1343は、IBM Verify Identity Access Containerにおけるリバースプロキシのバイパス脆弱性です。この脆弱性を悪用されると、攻撃者はリバースプロキシを迂回し、本来保護されている内部認証エンドポイントに直接アクセスできるようになります。影響を受けるバージョンは、IBM Verify Identity Access Container 10.0から11.0.2、およびIBM Security Verify Access Container 10.0から10.0.9.1です。IBMは修正パッチの適用を推奨しています。
この脆弱性は、攻撃者が認証情報を盗み出し、システムへの不正アクセスを試みることを可能にします。リバースプロキシを迂回することで、通常は保護されている内部認証プロセスを直接攻撃できるようになります。成功した場合、攻撃者は機密情報にアクセスしたり、ユーザーアカウントを乗っ取ったり、さらにはシステムを完全に制御したりする可能性があります。この脆弱性は、特に認証機能を多用する環境において、重大なセキュリティリスクをもたらします。類似の脆弱性は、認証システムの設計上の欠陥から生じることがあり、攻撃者はリバースプロキシの設定ミスや脆弱性を利用して内部リソースにアクセスしようと試みます。
CVE-2026-1343は、2026年4月8日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、リバースプロキシのバイパスは一般的な攻撃手法であり、今後悪用される可能性があります。CISAのKEVカタログへの登録状況は不明です。公開されているPoCは確認されていません。
Organizations heavily reliant on IBM Verify Identity Access for single sign-on (SSO) and multi-factor authentication (MFA) are at significant risk. Environments with weak network segmentation or inadequate WAF configurations are particularly vulnerable. Shared hosting environments utilizing IBM Verify Identity Access should be assessed for potential cross-tenant impact.
• ibm: Examine access logs for requests bypassing the reverse proxy, specifically targeting internal authentication endpoints. Look for unusual patterns or requests originating from unexpected sources.
• generic web: Use curl to probe for direct access to internal authentication endpoints. For example, curl <internalauthendpoint>.
• generic web: Review response headers for signs of internal server exposure, such as revealing internal IP addresses or server names.
disclosure
エクスプロイト状況
EPSS
0.05% (16% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性に対する最も効果的な対策は、IBMが提供する修正パッチを適用することです。パッチの適用が困難な場合は、リバースプロキシの設定を見直し、不要な内部エンドポイントへのアクセスを制限することを検討してください。また、WAF(Web Application Firewall)を導入し、リバースプロキシのバイパスを試みる攻撃を検知・防御することも有効です。さらに、認証プロセスを強化し、多要素認証(MFA)を導入することで、不正アクセスによる被害を軽減できます。パッチ適用後、認証ログを監視し、異常なアクセスパターンがないか確認してください。
IBM が提供する IBM Verify Identity Access Container および IBM Security Verify Access Container のセキュリティアップデートを適用してください。詳細な適用手順と脆弱性の軽減方法については、IBM サポートノート (https://www.ibm.com/support/pages/node/7268253) を参照してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-1343は、IBM Verify Identity Access Container 10.0–11.0.2で、リバースプロキシを迂回し、内部認証エンドポイントにアクセスできる脆弱性です。攻撃者は認証情報を盗む可能性があります。
IBM Verify Identity Access Containerのバージョンが10.0–11.0.2である場合、この脆弱性の影響を受けます。バージョンを確認し、修正パッチを適用してください。
IBMが提供する修正パッチを適用してください。パッチの適用が困難な場合は、リバースプロキシの設定を見直し、WAFを導入することを検討してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、今後悪用される可能性があります。
IBMのセキュリティアドバイザリページで、CVE-2026-1343に関する情報を確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。