Facebook Google Plus Twitter LinkedIn YouTube RSS メニュー 検索 出典 - ブログ 出典 - ウェビナー出典 - レポート出典 - イベントicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

CVE-2019-0211: Apacheのルート権限昇格の脆弱性に対する概念実証が公開

先週、研究者らはApacheがパッチを当てたローカルルート権限昇格のバグについての概念実証(PoC)を公開しました。

背景

先週、ApacheはHTTPサーババージョン2.4.17から2.4.38の6つの脆弱性に対処するためのセキュリティアップデートを公開しました。このリリースにはローカルルート権限昇格の脆弱性、CVE-2019-0211の修正が含まれています。この脆弱性が悪用されると任意のコードが実行される可能性があります。

分析

CARPE (DIEM)と呼ばれるこの脆弱性は、mod_prefork、mod_worker、mod_eventなどのApacheマルチプロセッシングモジュール(MPM)に存在します。この脆弱性を発見し、命名した研究者Charles Folは、mod_preforkに関する研究と概念実証を発表しました。

Folによると、Apacheはスコアボードと呼ばれる共有メモリ領域を使用して、mod_prefork(root権限)によるワーカープロセス(低い権限)を管理します。この脆弱性を悪用するには、攻撃者はlogrotateによってApacheグレースフルリスタートが開始される前にスコアボードを操作して不正なワーカーを指すようにするために、別の脆弱性を悪用してワーカープロセスへの読み取り/書き込みアクセスを取得する必要があります。

アドバイザリでは、Apacheは非UnixシステムはCVE-2019-0211の影響を受けないと述べています。これは、この脆弱性が、通常、毎朝* Nixシステムでlogrotateによって実行されるApacheグレースフルリスタート(apache2ctlグレースフル)によって引き起こされるからだと考えられます。

概念実証

Folは、この概念実証をGithubで4月8日に公開しました。このブログでは、彼はこのエクスプロイトは「POCと実際の攻撃の間にある」と述べています。PoCは既に一般に公開されているので、おそらくエクスプロイトはさらに洗練され、最終的には実際に攻撃者によリ悪用されると考えられます。このエクスプロイトを利用して悪意のあるユーザーは、ホスト上でrootアクセスを取得し、ホスト環境上の他のユーザーと共有しているファイルにアクセスする可能性があるので、これは共有ホスティング環境では大きな問題です。

ソリューション

CVE-2019-0211は、Apache HTTPサーババージョン2.4.39で修正されています。 *UbuntuDebian、およびSuSEを含むNixディストリビューションには、インストール可能なパッケージアップデートがあります。FreeBSDは、アドバイザリを発表しましたが、セキュリティアップデートはまだリリースされていません。ユーザーには、できるだけ早くこれらの更新プログラムをインストールすることをお勧めします。

また、cPanelはEasyApache 4用のセキュリティアップデートをリリースし、この脆弱性を対処しました。

影響を受けているシステムの特定

これらの脆弱性を識別するためのNessusプラグインのリストは、リリースされるたびにこちらに表示されます。

NessusユーザーがApache HTTP Serverの脆弱性のあるバージョンをスキャンすると、次のスキャン出力が表示されます。

Nessus scan output

Nessus Network Monitorによる継続的な監視により、次のような出力が得られます。

Nessus Network Monitorによる継続監視の結果出力

詳細情報

Tenable コミュニティの Tenable セキュリティレスポンスチームに参加してみませんか。

現代のアタックサーフェスを総合的に管理する Cyber Exposure Platform を初めて提供した Tenable について詳細情報をご覧ください。

今すぐ Tenable.io Vulnerability Management の60日間無料トライアルをお試しください。

関連記事

役立つサイバーセキュリティ関連のニュース

Tenable エキスパートからのタイムリーな警告とセキュリティガイダンスを見逃さないように、メールアドレスをご入力ください。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加