本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。
Apache OFBiz の脆弱性(CVE-2024-38856)を狙った攻撃
今月は、Apache OFBiz の脆弱性(CVE-2024-38856)を狙った攻撃を観測しました。Apache OFBizは、ERPやCRMなどのビジネスツールを提供するオープンソースのソフトウェアです。本脆弱性は、同製品におけるパストラバーサルの脆弱性(CVE-2024-36104)をバイパスする脆弱性となっています。攻撃が成功した場合、認証なしでリモートからコードを実行されてしまう恐れがあります。なお、先月のトピックで取り上げた「Apache OFBiz の脆弱性(CVE-2024-32113)」とは異なる脆弱性です。
下図は、本脆弱性を狙った攻撃の検知数推移です。本脆弱性は、深刻度がImportant(4段階中上から2番目)であり、既にPoC(概念実証コード)が公開されているため、当該製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。また、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が本脆弱性について注意喚起を促しており、KEV(Known Exploited Vulnerabilities Catalog)に追加されております。
以下は、弊社SOCで検知した攻撃例です。外部から任意のコード実行を試みた通信となっています。
POST /webtools/control/forgotPassword/ProgramExport HTTP/1.1 |
下表は、本脆弱性を狙った攻撃元国です。カナダからの攻撃を多数観測しています。
# | 2024年8月 | |
1 | カナダ | 74.3% |
2 | アメリカ | 11.0% |
3 | オランダ | 5.5% |
4 | ロシア | 5.5% |
5 | 日本 | 1.8% |
影響対象
- Apache OFBiz 18.12.15 未満
対策方法
最新のバージョンにアップデートしてください。なお、本脆弱性は以下のバージョンで修正されています。
- Apache OFBiz 18.12.15
参考情報
- [CVE-2024-38856] Add permission check for ProgramExport and EntitySQLProcessor
https://issues.apache.org/jira/browse/OFBIZ-13128 - CVE-2024-38856
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856 - Known Exploited Vulnerabilities Catalog
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
MBSD-SOC
おすすめ記事