オープンソースのMarimo Pythonノートブックプラットフォームに存在する脆弱性が、すでに積極的に悪用されている。新たに開示された脆弱性が、攻撃者によっていかに速やかに現実の攻撃へと転じられるかを浮き彫りにする事例だ。
一般公開から10時間もたたないうちに、脅威アクターは機能するエクスプロイトを開発し、外部に公開されたシステムを標的にし始めた。
「脆弱性アドバイザリーの公開から9時間41分以内に、Sysdig Threat Research Team(TRT)は実環境で最初の悪用試行を観測し、3分足らずで認証情報を完全に窃取する攻撃が実行された」と、Sysdigの研究者は述べた。
MarimoのRCE脆弱性の概要
この脆弱性はCVE-2026-39987として追跡されており、Marimoのバージョン0.20.4以前に影響を及ぼす。CVSSスコアは9.3と評価されている。
この脆弱性の核心は、欠陥によって事前認証なしのリモートコード実行(RCE)が可能になる点にある。これにより攻撃者は、認証情報を必要とせず、影響を受けるシステムに完全にアクセスできる。
他のノートブックプラットフォームほど広く導入されているわけではないが、Marimoは、クラウドインフラ、API、機密データに直接アクセスできるデータサイエンスや研究環境でよく利用されている。
そのため、攻撃が成功すれば大きな価値がある。攻撃者は、侵害したノートブックインスタンスから、より広範なインフラへ迅速に横展開できるからだ。
脆弱性の仕組み
この問題は、Marimoの/terminal/ws WebSocketエンドポイントに起因する。このエンドポイントは、ブラウザーを通じてユーザーに対話型の擬似端末シェルを提供するよう設計されている。
しかし、アプリケーション内の他のWebSocketエンドポイントとは異なり、このエンドポイントでは認証チェックが実施されない。
その結果、エンドポイントに到達できるリモートユーザーであれば誰でも接続を確立し、ホストシステム上で直ちにコマンドを実行できる。
この脆弱性が注目されるのは、その単純さゆえだ。複雑なペイロードや悪用チェーンを必要とせず、攻撃者に即時かつ永続的なシェルアクセスを与える。
アドバイザリーには、公開された概念実証(PoC)がない状況でも、攻撃者が機能するエクスプロイトを迅速に開発できるだけの詳細が含まれていた。
観測された悪用活動
Sysdigの研究者は、攻撃者がまず単純なスクリプト化コマンドで脆弱性を検証し、その後、環境の手動探索に移行したことを確認した。
数分以内に、攻撃者は.envなどのファイルを標的にした。こうしたファイルには、APIキー、クラウド認証情報、データベース接続情報が含まれていることが多い。
これらの要因により、この脆弱性は容易に悪用でき、被害が及ぶ範囲も拡大する可能性がある。
この脆弱性に対するパッチはすでにリリースされている。
組織が露出を抑える方法
この脆弱性が悪用されるスピードを踏まえ、組織は直ちに対策を講じ、露出を抑えて潜在的な影響を限定すべきだ。
- パッチを適用し、Marimoの最新バージョンに本番環境にデプロイする前にパッチをテストする。
- アクセスを制限・強化し、/terminal/wsエンドポイントをブロックするとともに、認証(MFA/SSO)を適用し、インターネットに直接公開しない。
- 認証情報をローテーションして保護するため、.envファイルを監査し、ハードコードされた秘密情報を削除するとともに、集中管理型のシークレット管理ソリューションを使用する。
- 最小権限の原則を適用し、Marimoを制限された権限で実行するとともに、機密性の高いファイルやリソースへのアクセスを制限する。
- 監視し、WebSocket接続を追跡して不審な活動を検知する。ログやランタイムセキュリティツールを使って、コマンド実行や異常な挙動も監視する。
- 分離し、ネットワークトラフィックを制御することで、ノートブック環境を隔離し、横方向の移動を制限するとともに、エグレスフィルタリングを適用する。
- テストし、インシデント対応計画を攻撃シミュレーションツールと併用する。
こうした対策により、攻撃経路を制限し、検知能力を高め、潜在的な侵害の影響を最小限に抑えることで、組織のレジリエンスを強化し、露出を抑えられる。
悪用までの時間が短縮し続けている
今回のインシデントは、脆弱性が悪用されるまでのスピードが広範に変化していることを示している。開示から積極的な悪用に至るまでの時間は短縮しており、攻撃者はアドバイザリーフィードを監視し、自動化を利用して機能するエクスプロイトを急速に開発している。
場合によっては、ツールやAIを活用した分析によってこのプロセスがさらに加速する可能性もある。技術的な詳細をより迅速に解釈し、新たに開示された脆弱性を兵器化するために必要な労力を減らせるためだ。
悪用までの時間が短縮し続ける中、ゼロトラストソリューションは、アクセスを継続的に検証することで組織の露出を抑えるのに役立つ。





