日本語版
最新ニュース
世界

攻撃者が活用したMSPに優しいファイル共有プラットフォームのRCE欠陥(CVE-2025-30406)

Gladinet Centrestackファイル共有/リモートアクセスプラットフォームに影響を与える重要なRCE脆弱性(CVE-2025-30406)が、火曜日にCISAの既知の悪用された脆弱性カタログに追加されました。 NISTのNational Ulnerabilityデータベースへの脆弱性のエントリによると、この欠陥は2025年3月以来攻撃で活用されています。 CVE-2025-30406について Centrestackは、マネージドサービスプロバイダー(MSP)がファイル共有、バックアップ、コラボレーション、リモートアクセスなどのクラウドのようなファイルサービスを顧客に提供できるプラットフォームです。 CVE-2025-30406は、Centrestack PortalのハードコーディングされたMachineKeyの使用によって引き起こされる敏lialialializationの脆弱性です。 「アプリケーションは、IISでハードコーディングまたは不適切に保護されたMachineKeyを使用しますasp.net viewstateデータの保護を担当するweb.configファイル」とGladinetは説明しました アドバイザリー 先週公開。 「攻撃者がMachineKeyを取得または予測した場合、整合性チェックに合格するView -Stateペイロードを作成できます。いくつかのシナリオでは、Webサーバーのリモートコード実行(RCE)につながる可能性があります。」 何をするか? 脆弱性は、V16.1.10296.56315までのセンタースタックバージョンに影響を与え、バージョン16.4.10315.56368で修正されています。 リリース 2025年4月3日。この最新バージョンは、インストール中に新しいユニークなマシンキーを自動的に生成および適用して、システムセキュリティを強化します。 インストールをすぐに更新できないお客様は、新しいMachineKeyを手動で生成して適用することをお勧めします。 Gladinetは、Triofox向けにセキュリティアップデート(v16.4.10317.56372)をリリースしました。緩和アドバイスは、Centrestackの展開と同じです:MachineKeyを回転させます。 エンタープライズグレードのファイル転送/共有ソリューションの脆弱性(多くの場合ゼロデイ)は、多くの場合、攻撃者によって悪用されます。 #攻撃者が活用したMSPに優しいファイル共有プラットフォームのRCE欠陥CVE202530406

攻撃者が活用したMSPに優しいファイル共有プラットフォームのRCE欠陥(CVE-2025-30406)

1744198492
2025-04-09 10:37:00

Gladinet Centrestackファイル共有/リモートアクセスプラットフォームに影響を与える重要なRCE脆弱性(CVE-2025-30406)が、火曜日にCISAの既知の悪用された脆弱性カタログに追加されました。

NISTのNational Ulnerabilityデータベースへの脆弱性のエントリによると、この欠陥は2025年3月以来攻撃で活用されています。

CVE-2025-30406について

Centrestackは、マネージドサービスプロバイダー(MSP)がファイル共有、バックアップ、コラボレーション、リモートアクセスなどのクラウドのようなファイルサービスを顧客に提供できるプラットフォームです。

CVE-2025-30406は、Centrestack PortalのハードコーディングされたMachineKeyの使用によって引き起こされる敏lialialializationの脆弱性です。

「アプリケーションは、IISでハードコーディングまたは不適切に保護されたMachineKeyを使用します
asp.net viewstateデータの保護を担当するweb.configファイル」とGladinetは説明しました アドバイザリー 先週公開。

「攻撃者がMachineKeyを取得または予測した場合、整合性チェックに合格するView -Stateペイロードを作成できます。いくつかのシナリオでは、Webサーバーのリモートコード実行(RCE)につながる可能性があります。」

何をするか?

脆弱性は、V16.1.10296.56315までのセンタースタックバージョンに影響を与え、バージョン16.4.10315.56368で修正されています。 リリース 2025年4月3日。この最新バージョンは、インストール中に新しいユニークなマシンキーを自動的に生成および適用して、システムセキュリティを強化します。

インストールをすぐに更新できないお客様は、新しいMachineKeyを手動で生成して適用することをお勧めします。

Gladinetは、Triofox向けにセキュリティアップデート(v16.4.10317.56372)をリリースしました。緩和アドバイスは、Centrestackの展開と同じです:MachineKeyを回転させます。

エンタープライズグレードのファイル転送/共有ソリューションの脆弱性(多くの場合ゼロデイ)は、多くの場合、攻撃者によって悪用されます。

#攻撃者が活用したMSPに優しいファイル共有プラットフォームのRCE欠陥CVE202530406

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。