1773401395
2026-03-13 11:16:00
Qualys の研究者は、世界中の 1,200 万以上の企業システムに影響を与える Linux の組み込みセキュリティ層 AppArmor に 9 件の脆弱性を発見しました。
同社の脅威研究部門の研究者らは、この欠陥により、権限のないローカルユーザーがカーネル保護を回避し、root権限に昇格し、コンテナの分離を弱めることが可能になると述べた。
特に、これらの欠陥は 2017 年から存在しており、世界中で 1,260 万以上のエンタープライズ Linux インスタンス (実行しているあらゆる組織) に影響を与えています。 Qualys によると、Ubuntu、Debian、SUSE が影響を受けるとのことです。
最も影響を受ける業界には、クラウド コンピューティング、銀行および金融、製造、医療、通信、政府などが含まれる可能性があります。
AppArmor は、アプリケーションにプロファイルを適用することで強制アクセス制御 (MAC) を提供する Linux セキュリティ モジュールです。バージョン 2.6.36 以降、メインライン Linux カーネルの一部となっています。
「Ubuntu、Debian、SUSE、および多数のクラウド プラットフォームのデフォルトの強制アクセス制御メカニズムとして、エンタープライズ環境、Kubernetes、IoT、およびエッジ環境にわたるその遍在性により、脅威の表面が大幅に拡大します」と、Qualys の脅威調査ユニットのシニア マネージャーである Saeed Abbasi 氏は次のように警告しました。 勧告。
Linux ユーザーが「CrackArmor」について知っておくべきこと
「CrackArmor」と呼ばれるこの脆弱性は、権限のないユーザーが疑似ファイルを介してセキュリティプロファイルを操作し、ユーザー名前空間の制限をバイパスし、カーネル内で任意のコードを実行することを可能にする混乱代理の欠陥です。
この欠陥は、Sudo や Postfix などのツールとの複雑な対話を通じて root へのローカル権限昇格を促進するとともに、スタック枯渇によるサービス拒否攻撃や、境界外読み取りによるカーネル アドレス スペース レイアウト ランダム化 (KASLR) のバイパスを引き起こします。
「結果として、これらの調査結果は、デフォルトのセキュリティ前提への依存における重大なギャップを明らかにした」とアッバシ氏は述べた。 「システムの機密性、完全性、可用性が世界的に根本的に損なわれ、従来の展開における脆弱性悪用の期間が拡大します。」
Qualys は、CrackArmor の脆弱性の完全な悪用チェーンを実証する概念実証 (PoC) を開発したと述べました。これらは、有効なエクスプロイトとともにセキュリティ チームと共有され、即時の修復に取り組んでいます。
同社は当面、エクスプロイトコードの一般公開を差し控えるが、欠陥の技術的性質からセキュリティコミュニティによる独立した検証が可能だと同社は述べた。
CVE はまだないため、上流のカーネルの問題についてはさらに数週間かかる可能性があります。しかしアッバシ氏は、企業は潜在的なリスクを過小評価すべきではないと警告した。
「CVE 番号がないからといって重要性を軽視しないでください。影響を受けるバージョンを実行している場合は、この勧告を真剣に扱い、それに応じて更新してください。」
企業は何ができるのでしょうか?
CrackArmor の脆弱性は、国家支援による攻撃者の作戦計画と直接一致しており、その作戦は一貫して優先されています。 スパイ行為を超えた破壊。
これらのグループは近年、エネルギー、水道、医療、防衛分野への攻撃を強化している。
「CrackArmor は壊滅的な混乱に対する障壁を大幅に下げます」とアッバシ氏は述べました。
「攻撃者は、重大な損害を引き起こすために管理者の資格情報や横方向の移動を必要としなくなりました。特権のないローカル アカウントを生成する日常的な初期アクセス ベクトルだけで、ホストを即座に武器化し、カーネル パニックを引き起こしたり、すべてのトラフィックを拒否したりするのに十分です。」
したがって、組織はこれを優先パッチ適用イベントとして扱う必要があります。 Qualys は、セキュリティ チームがとるべき一連の手順についても概説しました。これらには次のものが含まれます。
- ベンダー カーネルのアップデートをすぐに適用する
- 検出 QID を使用して暴露をスキャンします
- /sys/kernel/security/apparmor/ でプロファイルの不正変更に対する監視を実装する
ソーシャルメディアでフォローしてください
必ずフォローしてください Google ニュースの ITPro 最新のニュース、分析、レビューをすべて監視します。
また、 LinkedIn で ITPro をフォローする、 ×、 フェイスブック、 そして ブルースカイ。
トピックス
Ubuntuの脆弱性
#Linux #の #AppArmor #セキュリティ層の重大な脆弱性に関して警告が発令 #万以上の企業システムが #root #アクセスの危険にさらされている