脆弱性
📰 過去報告:6/25, 7/1
IBM Storage Protect ClientおよびSnapshot For WindowsのFlashCopy Manager (FCM) 認証機構において、ハードコードされた認証情報が使用されている脆弱性が存在する。本脆弱性は、複数の認証経路に静的な資格情報が埋め込まれており、認証応答の検証が不適切であることに起因する。リモートの攻撃者は、この脆弱性を悪用することで認証を回避し、信頼されたセッションを確立して保護されたサービスへ不正にアクセスすることが可能である。CVSSスコアが9.1と極めて高く、攻撃者が正当なクライアントを偽装してシステムリソースへアクセスできるため、深刻な脅威となる。
最近相次いでいる認証回避や認証不備に関する深刻な脆弱性の一つです。認証をバイパスされてシステムを乗っ取られる危険性があるため、対象製品をご利用中の場合は速やかなパッチ適用を推奨します。
対象ソフト
IBM Storage Protectは、企業向けのデータ保護およびバックアップ・リカバリソリューションであり、大規模なITインフラのデータ管理に広く利用されている。
影響
攻撃者が認証を回避し、正当なクライアントを偽装してシステムリソースへの不正アクセスや機密情報の漏洩、改ざんを行う可能性がある。
対応策
JVN DBを参照し、ベンダーから提供されている修正済みバージョンへアップデートすること。