Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

CVE-2018-0296: Cisco ASA および Firepower アプライアンスの脆弱性を突くエクスプロイトの試みが急増

Cisco 適応型セキュリティアプライアンスと Firepower アプライアンスの脆弱性は、1年以上前にパッチ修正が適用されていますが、ここ数週間、この脆弱性を悪用する攻撃の頻度が増加しています。

背景

12月20日、Cisco Talos の研究者らは、以前にパッチ修正が適用されている Cisco 適応型セキュリティアプライアンス (ASA) と Firepower アプライアンスの脆弱性を「悪用する攻撃の試みが突然急増した」ことを警告するブログ記事を公開しました。

分析

CVE-2018-0296 は、ASA Web インターフェイスの不適切な入力が確認されないために発生する脆弱性で、認証されていないリモートの攻撃者は、特別に細工された HTTP リクエストを脆弱な ASA または Firepower デバイスに送信することにより、予期されていないデバイスのリロード、および、サービス拒否(DoS)状態が発生させる可能性があります。ASA または Firepower Threat Defense (FTD) の特定のソフトウェアバージョンでは、リロードは発生しませんが、攻撃者はディレクトリトラバーサルシーケンスを含む特別に細工された HTTP リクエストを送信することにより、機密情報を表示できます。

この脆弱性は、セキュリティ研究者である Securitum の Michal Bentkowski 氏により発見され、彼はこの脆弱性に関する詳細をブログ記事に公開しました。最初のパッチ修正は2018年6月6日に適用されています。大まかに翻訳すると、Bentkowski 氏は彼の記事で次のように述べています。  「上記の例のとおり、この脆弱性が悪用されるとログインしているユーザーに関する情報が取得される可能性があるということをシスコに報告しました。」シスコが公開した脆弱性の説明では、DoS に焦点が当てられ、ディレクトリトラバーサルの可能性についても触れられていますが、Bentkowski 氏の研究は後者に関連すると考えられます。シスコは、2018年6月22日にこの脆弱性のアドバイザリを更新し、この脆弱性を悪用する攻撃を確認したことを発表しました。

シスコは2019年3月にアドバイザリを再度更新し、2019年4月には、「Sea Turtle(ウミガメ)」 と呼ばれる DNS ハイジャックキャンペーンでこの脆弱性が悪用されたことを特定しました。

この脆弱性のさらなる悪用の試みが確認された後、シスコは、2019年9月24日に最後のアドバイザリ更新を公開し、脆弱性の深刻度を「緊急」に引き上げました。

概念実証

脆弱性の最初の概念実証 (PoC) は、2018年6月21日に GitHub に公開され、2019年3月までプルリクエストを受け入れ、定期的に更新されましたが、リポジトリは2019年6月以降更新されていません。

脆弱なデバイスからユーザー名を列挙するエクスプロイトスクリプトや、Cisco Pillager と呼ばれるエクスプロイトスクリプトなどの CVE-2018-0296 の他の PoC も GitHub に公開されています。

ソリューション

前述のとおり、この脆弱性は2018年6月にパッチが適用されています。Cisco ASA または FTD ソフトウェアを実行している次のデバイスには潜在的な脆弱性があります。

デバイス 脆弱性有無
Cisco 3000 シリーズ産業用セキュリティ アプライアンス サポートあり
Cisco ASA 1000V クラウドファイアウォール サポート終了
Cisco ASA 5500 シリーズ適応型セキュリティア プライアンス サポートあり
Cisco ASA 5500-X シリーズ次世代ファイアウォール サポートあり
Cisco Catalyst 6500 シリーズスイッチ ASA サービスモジュール サポートあり
Cisco 7600 シリーズルータ ASA サービスモジュール サポート終了
Cisco 適応型セキュリティ仮想アプライアンス(ASAv) サポートあり
Cisco Firepower 2100 シリーズ セキュリティ アプライアンス サポートあり
Cisco Firepower 4100 シリーズ セキュリティ アプライアンス サポートあり
Cisco Firepower 9300 セキュリティ アプライアンス サポートあり
Cisco Firepower Threat Defense Virtual (FTDv) サポートあり

ASA または FTD ソフトウェアの機能と設定に応じて、デバイスが脆弱になる場合があります。機能と設定の詳細情報については、シスコアドバイザリの影響を受ける製品のセクションを参照してください。

影響を受けているシステムの特定

この脆弱性を識別するための Tenable プラグインのリストは、こちらからご覧いただけます。

詳細情報

Tenable コミュニティの Tenable セキュリティレスポンスチームに参加してみませんか。

現代のアタックサーフェスを総合的に管理する Cyber Exposure Platform を初めて提供した Tenable について詳細情報をご覧ください。

今すぐ Tenable.io Vulnerability Management の 30 日間無料トライアルをお試しいただけます。

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加