脆弱性
JetBrains Hubにおいて、暗号学的に脆弱な擬似乱数生成器(PRNG)が使用されていることに起因する脆弱性が存在する。この問題により、リストアコードが予測可能となっており、攻撃者がこれを利用することで、対象となるユーザーのアカウントを乗っ取ることが可能である。CVSSスコアは9.8(Critical)と非常に高く、認証なしで遠隔から悪用可能なため、早急な対策が必要である。
認証基盤や管理ツールを標的とした、認証回避やアカウント乗っ取りにつながる深刻な脆弱性の公表が続いています。外部からアクセス可能な認証関連システムのパッチ適用や設定確認を急いでください。
対象ソフト
JetBrains Hubは、JetBrains製品群のユーザー管理や認証を一元化するための管理プラットフォームであり、開発チームや組織のアクセス制御に利用される。
影響
攻撃者によってアカウントが乗っ取られ、不正アクセスや権限の悪用が行われる可能性がある。
対応策
JVN DBを参照し、修正済みの最新バージョンへアップデートすること。