日本語版
最新ニュース
世界

重大な欠陥により、Four-Faith ルーターがリモート悪用の危険にさらされる

まとめ: 脆弱性:CVE-2024-12856 は Four-Faith ルーター (モデル F3x24 および F3x36) に影響し、リモートでコードが実行される可能性があります。 エクスプロイトパス: 攻撃者は /apply.cgi エンドポイントを使用して adj_time_year パラメータを悪用します。 リスク: デフォルトの認証情報を持つ 15,000 台を超えるデバイスは高いリスクにさらされています。 インパクト:エクスプロイトにより、マルウェアのインストール、データの盗難、ネットワークの中断が可能になります。 修理: ファームウェアを更新し、デフォルトの認証情報を変更し、検出に Suricata ルールを使用します。 VulnCheck は重大な新しい脆弱性を発見しました (CVE-2024-12856)Four-Faith 産業用ルーター (F3x24 および F3x36) に影響を及ぼし、実際に悪用されている証拠があります。同社によれば、これは認証後の脆弱性であり、攻撃者がルーターのシステム時刻調整機能の弱点を悪用して、脆弱なデバイス上でリモートからコマンドを実行できるようになります。 「この攻撃は、/apply.cgi エンドポイントを使用して、HTTP 経由で少なくとも Four-Faith F3x24…

重大な欠陥により、Four-Faith ルーターがリモート悪用の危険にさらされる

1735540323
2024-12-30 06:14:00

まとめ:

  • 脆弱性:CVE-2024-12856 は Four-Faith ルーター (モデル F3x24 および F3x36) に影響し、リモートでコードが実行される可能性があります。
  • エクスプロイトパス: 攻撃者は /apply.cgi エンドポイントを使用して adj_time_year パラメータを悪用します。
  • リスク: デフォルトの認証情報を持つ 15,000 台を超えるデバイスは高いリスクにさらされています。
  • インパクト:エクスプロイトにより、マルウェアのインストール、データの盗難、ネットワークの中断が可能になります。
  • 修理: ファームウェアを更新し、デフォルトの認証情報を変更し、検出に Suricata ルールを使用します。

VulnCheck は重大な新しい脆弱性を発見しました (CVE-2024-12856)Four-Faith 産業用ルーター (F3x24 および F3x36) に影響を及ぼし、実際に悪用されている証拠があります。同社によれば、これは認証後の脆弱性であり、攻撃者がルーターのシステム時刻調整機能の弱点を悪用して、脆弱なデバイス上でリモートからコマンドを実行できるようになります。

「この攻撃は、/apply.cgi エンドポイントを使用して、HTTP 経由で少なくとも Four-Faith F3x24 および F3x36 に対して実行される可能性があります。 Censys は約 15,000 台のインターネット接続デバイスを発見しました」と VulnCheck の研究者 Jacob Baines 氏は次のように書いています。 ブログ投稿 Hackread.com と共有されました。

VulnCheck Initial Access チームの調査によると、この攻撃はシステム構成の変更を可能にする /apply.cgi エンドポイントを特にターゲットにしています。攻撃者は、POST リクエスト内で adj_time_year パラメータ (ルーターのシステム時刻の変更を担当) を操作することで、悪意のあるコマンドを挿入することができます。

これにより、攻撃ではルーターのデフォルトの資格情報が利用されるため、認証がバイパスされます。ただし、この脆弱性を混同しないでください。 CVE-2019-12168 どちらも同じ apply.cgi エンドポイントを経由するにもかかわらず、Baines 氏は指摘しました。

さらに、VulnCheck は、IP アドレス 178.215.23891 から発信された悪用の試みを観察しました。ファームウェア バージョンのデフォルトの認証情報を変更しないと、脆弱性が認証されていないリモート OS コマンド実行の問題に発展する可能性があります。

さらに、2024 年 11 月に公開された別の研究ブログでもこの脆弱性の悪用が文書化されており、ペイロードは異なるものの、観察されたユーザー エージェントが VulnCheck と一致しており、VulnCheck の調査結果が裏付けられています。

悪用に成功すると、攻撃者はルーター上でリモート コードを実行し、マルウェアをインストールし、機密データを盗み、ネットワーク操作を妨害し、ルーターをさらなる攻撃の開始点として使用することができます。

この脅威を軽減するために、VulnCheck はネットワーク上の悪用の試みを検出する Suricata ルールを提供しました。このルールは HTTP トラフィックを監視し、特に、adjust_sys_time パラメーターと adj_time_year フィールドの不審なパターンを含む /apply.cgi への POST リクエストを探します。

VulnCheck は、この脆弱性を Four-Faith とその顧客にも責任を持って公開しました。パッチ、影響を受けるモデル、およびファームウェアのバージョンに関する情報については、Four-Faith に直接問い合わせることをお勧めします。

インターネット トラフィックの誘導を担うルーターは、セキュリティ対策において無視されることが多く、サイバー犯罪者の格好の標的となっています。デフォルトのパスワードや古いファームウェアの蔓延は、パッチが適用されていない脆弱性を含んでいることが多いため、重大なセキュリティ リスクが生じます。

最近、Censys は、バッファ オーバーフローや OS コマンド インジェクションの欠陥を含む、DrayTek Vigor ルーターの 14 件の重大な脆弱性を発見しました。 Four-Faith ルーターの脆弱性の発見は、ルーターとそのユーザーを保護するためのセキュリティ対策の強化の必要性をさらに示しています。

  1. 新しいボットネットが古い D-Link ルーターを悪用して DDoS 攻撃を行う
  2. Condi DDoS ボットネットは脆弱な TP-Link AX21 ルーターをターゲットにします
  3. FBI: ハッカーはデータとボットネットの作成のためにユビキティ ルーターをターゲットにしています
  4. ASUSとNordVPNパートナーがVPNサービスをルーターに統合
  5. 72時間で6,000台のASUSルーターがハッキング TheMoon マルウェア

#重大な欠陥によりFourFaith #ルーターがリモート悪用の危険にさらされる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。