1733465879
2024-12-06 06:01:00
Mitel MiCollab のゼロデイ任意ファイル読み取りの脆弱性は、同じプラットフォーム内で現在パッチが適用されている重大なバグと連鎖し、攻撃者が脆弱なインスタンス上の機密ファイルにアクセスできるようになる可能性があります。
2 つの欠陥を組み合わせた概念実証 (PoC) エクスプロイト。どちらも watchTowr によって発見され、Mitel に開示されました。 PoCを公開しました ベンダーが修正を発行するまで 100 日以上待った後。
レジスター はMitelにコメントを求めたが、ゼロデイにいつパッチが適用されるかなどの質問に対する返答はすぐには得られなかった。返答があれば、このストーリーを更新します。
Mitel MiCollab は、その名前が示すように、ユーザーが音声、ビデオ、チャット メッセージング、SMS、Web 会議、ファイル共有などのさまざまな機能を介して従業員や顧客と通信し、つながることを可能にするエンタープライズ コラボレーション ツールです。これは広く使用されており、インターネット全体で 16,000 を超えるインスタンスを誇っています。そのため、ランサムウェア ギャングやその他のサイバー犯罪者にとって、非常に魅力的な標的となります。
5 月に遡ると、watchTowr のバグ ハンターが発見し、Mitel に開示しました。 現在修正済み MiCollab 製品の NuPoint ユニファイド メッセージング (NPM) コンポーネントに重大な SQL インジェクションの脆弱性があります。この 9.8 評価の欠陥は次のように追跡されます。 CVE-2024-35286、認証されていない攻撃者が機密情報にアクセスし、任意のデータベースおよび管理操作を実行できる可能性があります。ベンダーは5月に穴を塞いだ。
さらに、watchTowr チームは認証バイパスの脆弱性を発見して報告しました (CVE-2024-41713)これは、Mitel MiCollab の NPM コンポーネントにも影響します。
これは入力検証が不十分であることが原因であり、認証されていない攻撃者がパス トラバーサル攻撃を実行できるように悪用され、ユーザーのデータやシステム構成が表示、破損、または削除される可能性があります。ミテル 修理済み これは10月のもの。
watchTowr は、これら 2 つのセキュリティ ホールを調査しているときに、CVE が割り当てられておらず、パッチもまだ提供されていない 3 つ目の欠陥を発見しました。これは、悪用するには認証が必要な任意のファイル読み取りの欠陥です。これが、PoC がこの脆弱性を CVE-2024-41713 と連鎖させ、攻撃者が認証をバイパスして、アカウント情報を含む「/etc/passwd」などのファイルにアクセスできるようにする理由です。 。
研究者らは、8月26日に任意ファイル読み取りバグについてMitelに連絡し、ベンダーは10月に12月の第1週にパッチを提供すると約束したと述べている。
watchTowr によると、「残念ながら、この期間は過ぎており、Mitel のセキュリティ アドバイザリー ページには更新がありません」とのことです。 報告 木曜日に公開された 3 つのバグについて。 「開示メールが送信されてから 100 日以上が経過しているため、この脆弱性をブログ投稿に含めることにしましたが、執筆時点では (認証後とはいえ) パッチが適用されていないままです。」 ®
#PoC #エクスプロイト #チェーン #Mitel #MiCollab #0day認証バイパスのバグ #Register