パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

EMC、AutoStartに細工されたパケットでリモートでコマンドの実行が可能な脆弱性を確認

  • 元記事:EMC AutoStart is vulnerable to remote code execution via specially crafted packets
  • HP:AutoStart
  • 発表日時 2015/4/30

    EMCのAutoStartに細工されたパケットでリモートでコマンドの実行が可能な脆弱性が確認された。影響を受けるのはEMC AutoStart version 5.5.0とそれ以前のバージョンで、ノード間での通信を安全に行わずパケットインジェンクションを引き起こし、AutoStartドメインネームを知っている攻撃者にSYSTEMやroot権限でリモートで高度実行をされる恐れがある。細工されたパケットをftagentに送信することで、リモートのシステム上に絶対又は相対ファイルパスへのコマンドの書き込みや実行が可能となり、SYSTEMやroot権限で任意のコマンドが実行される恐れがある。解決策として、EMCのAutoStart 5.5.0.508 (HF4)が公開されており、アップデートによりこの脆弱性は修正される。また、回避策として 8045/tcpでの通信をEMC AutoStart controller applicationを実行するシステムに制限することによりこの脆弱性を軽減できる。



    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ