Ostorlab KEVアップデート(2024年3月11日)
Ostorlabの既知の悪用された脆弱性カタログに新たな脆弱性を追加
ここ数日で、複数のクリティカルな脆弱性が脅威アクターによって実環境(in the wild)で悪用されていることが確認されました。これらの脆弱性はCISAのKEVカタログやその他の脆弱性カタログに追加されています。当社は、このうちリモートから悪用可能なものを分析し、Ostorlab KEVに検出機能を追加しました。
- CVE-2024-27198
CVE-2024-27198は、TeamCityのWebコンポーネントに存在する、代替パスを介した認証バイパスの脆弱性です。容易にリモートコード実行(RCE)へとエスカレートできるため、この脆弱性にはCVSSスコア9.8が付与されています。
脅威アクターがこの脆弱性を悪用してランサムウェアを展開していることが確認されており、特にオープンソースのJasminランサムウェアを武器化したバージョンが使われています。
- CVE-2021-36380
CVE-2021-36380は、Sunhillo SureLineに影響する、認証不要のクリティカルなOSコマンドインジェクションで、CVSSスコア9.8が付与されています。
ここ数週間、一部の脅威アクターがこの脆弱性を悪用していることが確認されています。悪用に成功すると、攻撃者は対象システムを完全に制御できる可能性があります。
- CVE-2024-0692
CVE-2024-0692は、SolarWinds Security Event Manager(SEM)における安全でないデシリアライゼーションの脆弱性です。特別に細工されたデシリアライゼーションペイロードを用いることで容易にリモートコード実行へとエスカレートできるため、CVSSスコア8.8が付与されています。
- CVE-2024-27497
CVE-2024-27497は、Linksys E2000 Ver.1.0.06 build 1における認証バイパスの脆弱性で、公開アクセス可能なJavaScriptファイル内でセッショントークンが漏えいします。