先週、複数のプラットフォームで深刻な脆弱性に関するニュースが明らかになった。Ollama AI Platformでは、パストラバーサルによるリモートコード実行を許していた脆弱性が、バージョンアップデートで修正された。MOVEit Transferでは、2,700のインスタンスに影響する認証バイパスが発生した。GrimResourceの手法はMMCのXSS脆弱性を悪用した。FortraのFileCatalystはSQLインジェクションの脆弱性を修正した。Appleは、AirPodsのBluetooth認証バイパスの不具合に対するアップデートを公開した。
一方、FunnullによるPolyfill.ioドメインの管理権限取得を受け、Googleは影響を受けたウェブサイトでの広告を無効にした。Vanna.AIはプロンプトインジェクションの問題を解決した。最後に、GitLabは複数の脆弱性に対処し、迅速なアップデートと、より強固な安全対策の必要性を強調した。セキュリティを向上させるため、ユーザーはソフトウェアを定期的に更新し、強力な認証手順を確立するとともに、重要なリソースへのアクセスを制限すべきだ。
2024年6月24日
Ollama AIのProbllama脆弱性、RCEを可能に
脆弱性の種類: リモートコード実行(RCE)、パストラバーサル、不十分な入力検証など複数。
問題点:Ollama AIのインフラストラクチャプラットフォームに存在するセキュリティ上の欠陥(CVE-2024-37032)により、攻撃者はRCEを実行できた。この脆弱性はProbllamaとして知られ、不十分な入力検証に起因してルートトラバーサルの問題を引き起こした。
この脆弱性の悪用には、サーバー上の任意のファイルを上書きする悪意あるHTTPリクエストの送信が必要で、ファイルを破損させたり、コードをリモートで実行したりする可能性があった。サーバーがデフォルトでroot権限を持ち、認証もなかったため、インターネットに公開されたDockerデプロイメントは特に脆弱だった可能性がある。
修正策:Ollamaバージョン0.1.34が、責任ある開示を受けて2024年5月7日にリリースされ、脆弱性に対処した。今すぐ最新版に更新しよう。同様の問題を避けるには、堅牢な入力検証と認証手順を採用し、特にDocker環境ではAPIサーバーの公開範囲を制限すること。AIインフラストラクチャのセキュリティを強化するため、認証機能付きのリバースプロキシを導入しよう。
認証の運用を強化し、自社に適したソリューションを確認するには、MFA、SSO、パスワードレス認証向けのパスキーソリューションに関するガイドを読んでほしい。
2024年6月25日
MOVEit Transferの重大な欠陥、2,000超のインスタンスに影響
脆弱性の種類: 認証バイパスおよび不適切な認証。
問題点:Progress SoftwareのMOVEit Transferに存在する深刻なセキュリティ問題(CVE-2024-5806)により、攻撃者はSFTP認証を回避し、任意のユーザーになりすますことができる。悪用には、既存のユーザー名に関する情報、リモート認証機能、そしてSFTPサービスへの公開アクセスが必要となる。
この脆弱性は、2024.0.2より前にリリースされたバージョンに影響する。パッチが適用されていないインスタンスでは、MOVEitシステムへの不正アクセスや不正操作のリスクがある。世界で約2,700のインスタンスが脆弱な状態にある。
修正策:Progress Softwareが問題を解決したMOVEit Transferの後続バージョンに、直ちにアップグレードしよう。公開RDPアクセスのブロックや、信頼できるエンドポイントへの送信接続の制限など、セキュリティガイドラインに従うこと。同様の脆弱性を最小限に抑えるには、IPWorks SSHなどのサードパーティーコンポーネントに適切な認証対策を施し、定期的に更新すること。
脅威アクター、GrimResourceを利用してMMCの欠陥を悪用
脆弱性の種類: コード実行、クロスサイトスクリプティング(XSS)、ファイルベースの攻撃など複数。
問題点:脅威アクターは、GrimResourceを利用している。これは細工したMSCファイルを使い、Microsoft Management Console(MMC)経由で完全なコード実行を可能にする新たな攻撃手法だ。長期間修正されていないapds.dllモジュールのXSS脆弱性を悪用する。悪意あるMSCファイルを開くと任意のJavaScriptコードを実行できる。これによりActiveXの警告を回避でき、不正アクセスやシステムの乗っ取り、マルウェアの展開につながる可能性がある。
修正策:Microsoft DefenderとSmart App Controlは、悪意あるMSCファイルに対する対策ガイダンスを提供している。身元不明のソースからファイルをダウンロードしたり開いたりしないこと。セキュリティソフトウェアを定期的に更新し、堅牢なメールフィルタリングを使って危険を減らそう。組織はフィッシングの手口について従業員を教育し、こうした脆弱性に対する防御を強化するため、MMCの利用を信頼できるアプリケーションに限定すべきだ。
2024年6月26日
Fortra、FileCatalystの重大なSQLインジェクションに対処
脆弱性の種類: SQLインジェクション。
問題点:重大なSQLインジェクションの脆弱性(CVE-2024-5276)は、Fortra FileCatalyst Workflow 5.1.6 Build 135以前に影響し、CVSSスコアは9.8に達する。この問題により攻撃者はアプリケーションデータベースを改ざんでき、管理者権限の取得やデータの変更・削除につながる可能性がある。悪用には匿名または認証済みユーザーとしてのアクセスが必要だが、パッチが適用されていない場合は大きなリスクとなる。
修正策:Tenableは概念実証(PoC)エクスプロイトを公開している。Fortraも最近、FileCatalyst Workflow 5.1.6 Build 139でこの問題を修正した。直ちにこのバージョンへ更新しよう。一時的な対策として、Apache Tomcatの「web.xml」ファイルで脆弱なサーブレット(csv_servlet、pdf_servlet、xml_servlet、json_servlet)を無効にすること。さらなる問題を避けるため、ソフトウェアを定期的にアップグレードし、匿名アクセスを制限しよう。
Webアプリケーションファイアウォール(WAF)を導入することでも、SQLインジェクションのリスクを軽減できる。機能やユースケースなどを含む主要なWAFソリューションを確認してほしい。
Apple AirPodsのファームウェアアップデートで重大な欠陥を修正
脆弱性の種類: 認証バイパス。
問題点:AppleのAirPods、Powerbeats Pro、Beats Fit Proに存在する認証問題(CVE-2024-27867)により、Bluetoothの通信範囲内にいる攻撃者が、以前にペアリングされたデバイスになりすますことが可能だった。これによりヘッドホンへの不正アクセスが可能となり、プライベートな会話を盗聴されるおそれがある。この脆弱性は複数のモデルに影響し、攻撃者はリンク済みデバイスへの接続要求中に悪用できる可能性があった。
修正策:Appleはファームウェアパッチ(AirPods向け6A326、Beats向け6F8)を公開し、脆弱性に対処するとともに状態管理を強化した。望ましくないアクセスを防ぐため、直ちにファームウェアを更新しよう。今後の脆弱性を避けるには、ファームウェアを最新の状態に保ち、自動アップデートを有効にするとともに、公共の場でBluetoothを使う際は注意すること。セキュリティアドバイザリーを定期的に確認し、できるだけ早くパッチを適用しよう。
中国企業FunnullがPolyfill.ioを取得、サプライチェーンリスクを引き起こす
脆弱性の種類: サプライチェーン攻撃およびJavaScriptライブラリの改ざん。
問題点:中国企業のFunnullはPolyfill.ioのドメインを取得し、JavaScriptライブラリ(「polyfill.js」)を更新してユーザーを悪意あるサイトへリダイレクトし、重大な脆弱性を露呈させた。このサプライチェーン攻撃は、同ライブラリを組み込む約110,000のウェブサイトに影響し、ユーザーを詐欺やマルウェアにさらす可能性がある。Funnullによるドメインの管理権限取得はライブラリの完全性に疑問を投げかけており、サイト管理者は直ちに削除する必要がある。
修正策:Googleは、ユーザーを保護するため、Polyfill.ioを利用する電子商取引企業の広告を制限した。CloudflareとFastlyはPolyfill.ioに代わる代替エンドポイントを提供しており、ウェブサイト所有者には、ハッキングされたライブラリへの参照をすべて削除することが推奨される。コンテンツセキュリティに関する規則を徹底すること。サードパーティーの依存関係を定期的に監視・更新しよう。強力なコード完全性チェックを使用し、脆弱性の可能性がある外部ライブラリへの依存を避けること。
2024年6月27日
Vanna.AIの重大なプロンプトインジェクション欠陥、ユーザーをRCEの危険にさらす
脆弱性の種類: プロンプトインジェクションおよびリモートコード実行。
問題点:サイバーセキュリティの専門家は、プロンプトインジェクションの手法によってリモートコードの実行に悪用される可能性がある、Vanna.AIライブラリの重大なセキュリティ上の弱点を発見した。この脆弱性はCVE-2024-5565として特定され、CVSSスコア8.1が割り当てられており、「ask」関数に影響する。この関数を使って任意のコマンドを実行できるため、悪意ある攻撃者が不正アクセスを取得し、システムを侵害する可能性がある。
Vanna.AIは、自然言語のプロンプトでSQLデータベースにクエリを実行できるPythonベースの機械学習フレームワークだ。プロンプトインジェクションの脆弱性は、SQLクエリの結果表示に使われるPlotlyコードを動的に生成する仕組みに起因する。攻撃者は実行可能なPythonコードを含む悪意あるプロンプトを作成でき、その結果RCEが発生する。
修正策:適切な開示を受け、Vanna.AIは脆弱性の軽減に役立つセキュリティ強化ガイドを公開した。このガイドでは次の対策を推奨している:
- 最新のVannaライブラリバージョンに更新する。
- 「ask」関数をサンドボックス環境内で実行する。
- 大規模言語モデル(LLM)を重要なリソースと統合する際は、事前プロンプトと包括的なセキュリティ機構を導入する。
2024年6月28日
GitLab、14件の脆弱性に対処するセキュリティアップデートを公開
脆弱性の種類: RCE、XSS、クロスサイトリクエストフォージェリ(CSRF)など複数。
問題点:GitLabは14件のセキュリティ問題を修正するセキュリティアップデートを公開した。その中には、任意のユーザーとして継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインを実行するために悪用される可能性がある重大な脆弱性も含まれる。CVE-2024-5655(CVSSスコア:9.6)はこれらの脆弱性の中で最も深刻で、悪意ある攻撃者が別のユーザーとしてパイプラインを起動できる。
これらの欠陥は、以下のバージョンのGitLab Community Edition(CE)およびEnterprise Edition(EE)に影響する:
- 17.1.1未満の17.1
- 17.0.3未満の17.0
- 16.11.5未満の15.8
その他の主な脆弱性は以下のとおり:
- CVE-2024-4901(CVSSスコア8.7):悪意あるコミットノートを含むプロジェクトからインポートされる可能性がある、保存型XSSの脆弱性。
- CVE-2024-4994(CVSSスコア8.1):GitLabのGraphQL APIに対するCSRF攻撃により、任意のGraphQL変更が実行される。
- CVE-2024-6323(CVSSスコア7.5):グローバル検索機能の認可の欠陥により、公開プロジェクト内のプライベートリポジトリから機密情報が漏えいする可能性がある。
- CVE-2024-2177(CVSSスコア6.8):クロスウィンドウフォージェリの脆弱性により、攻撃者は偽造したペイロードを使ってOAuth認証手続きを悪用できる。
修正策:潜在的なリスクを避けるため、最新バージョンへ更新すること。これらの弱点が現在悪用されている兆候はないものの、GitLab環境の安全を確保するため、できるだけ早く修正を適用する必要がある。GitLabはこれらの脆弱性をCEおよびEEのバージョン17.1.1、17.0.3、16.11.5で修正した。
CVE-2024-5655のパッチには、2つの互換性を破る変更が含まれる:
- CI_JOB_TOKENを使用したGraphQL認証は、デフォルトで無効になっている。
- マージリクエストの移行先ブランチがマージされた後に、そのマージリクエストの移行先を変更した場合、パイプラインは自動的に実行されなくなる。
次に読む:

