1767729998
2026-01-06 19:05:00
- Open WebUI には、ダイレクト接続機能における重大度の高いコード インジェクションの欠陥である CVE-2025-64496 が含まれていました。
- 悪用により、悪意のあるモデル URL や関数 API チェーンを介したアカウント乗っ取りや RCE が可能になる可能性があります。
- パッチ v0.6.35 ではミドルウェア保護が追加されています。ユーザーは直接接続と監視ツールの権限を制限するよう促されます
Open WebUI、ローカルまたはリモートと対話するためのオープンソースの自己ホスト型 Web インターフェイス AI言語モデルには、アカウントの乗っ取りや、場合によってはリモート コード実行 (RCE) が可能になる重大度の高い脆弱性が存在していました。
これは、Cato CTRL 上級セキュリティ研究員の Vitaly Simovich 氏によるもので、彼は 2025 年 10 月に、現在 CVE-2025-64496 として追跡されている脆弱性を公開しました。
このバグは重大度スコア 8.0/10 (高) が与えられており、ダイレクト接続機能のコード インジェクションの欠陥として説明されており、これにより攻撃者はサーバー送信イベント (SSE) 実行イベントを介してブラウザーで任意の JavaScript を実行できます。
パッチを適用するよう招待されたユーザー
直接接続を使用すると、ユーザーはカスタム API エンドポイントを指定して、外部の OpenAI 互換モデル サーバーにインターフェイスを直接接続できます。
この欠陥を悪用すると、攻撃者はトークンを盗み、侵害されたアカウントを完全に乗っ取ることができます。さらに、これらを Functions API でチェーンして、バックエンド サーバー上でリモート コードを実行することができます。
NVD によると、希望の兆しは、被害者がまずデフォルトで無効になっている直接接続を有効にし、攻撃者の悪意のあるモデル URL を追加する必要があるということです。ただし、後者はソーシャル エンジニアリングを通じて比較的簡単に実現できます。
影響を受けるバージョンには v.0.6.34 以前が含まれており、ユーザーはバージョン 0.6.35 以降にパッチを適用することをお勧めします。 Cato氏によると、この修正により、Direct ConnectionサーバーからのSSEの実行をブロックするミドルウェアが追加されるという。
さらに研究者らは、ユーザーは外部 AI サーバーへの接続をサードパーティのコードのように扱うべきであり、そのことを念頭に置いて、直接接続を適切に精査されたサービスにのみ制限すべきだとも述べた。
最後に、ユーザーは workspace.tools 権限を重要なユーザーのみに制限し、不審なツールの作成を常に監視する必要があります。 「これは、信頼できないモデルサーバーと信頼できるブラウザコンテキスト間の典型的な信頼境界の障害です」と Cato 氏は結論付けました。
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#この #WebUI #の脆弱性によりリモートでコードが実行される可能性があります #安全を確保する方法は次のとおりです