マイクロソフト、Linuxに特権昇格の脆弱性新たに発見

今回は「マイクロソフト、Linuxに特権昇格の脆弱性新たに発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、Linuxデスクトップで一般的に使用されているシステムコンポーネントに、root権限への昇格、マルウェアのインストールを可能にする複数の脆弱性があることが分かったとしている。

 標的となったLinuxデスクトップで攻撃者がroot権限を取得した場合、root権限で動作するバックドアなどのペイロードをインストールしたり、root権限で動作する任意のコードを実行し、悪質なアクションを実行できるようになる恐れがあるという。Microsoftは、Linuxデスクトップで攻撃者が特権昇格に利用できるこの複数の脆弱性を「Nimbuspwn」と呼んでいる。

 Microsoftはブログで、「さらにNimbuspwnは、マルウェアやランサムウェアといったより洗練された攻撃を通じてルート権限を得るためのベクターとして悪用され、脆弱性を抱えた機器に対してより大きな影響を与える可能性もある」と説明している。

 Microsoftが発見した2つの脆弱性はnetworkd-dispatcher内に潜んでいた。「CVE-2022-29799」「CVE-2022-29800」とされており、networkd-dispatcherのメンテナーによってフィックスが導入されている。Microsoftは、root権限で動作するサービスのコードレビューと動的解析を実施するために、System Bus上のメッセージをリッスンしていたところ、networkd-dispatcher内に奇妙なパターンが存在していたことが分かり、脆弱性を発見したとしている。

 Desktop Bus(D-Bus)を開発しているのはfreedesktop.orgプロジェクトだ。networkd-dispatcherはClayton Craft氏によってメンテナンスされている。Craft氏は、Microsoftが発見した脆弱性に対処するためにコンポーネントをアップデート済みだ。

 D-Busのコンポーネントは攻撃者にとって格好の標的といえる。「Linux Mint」といった一般的なデスクトップLinuxディストリビューションに多くのD-Busコンポーネントがデフォルトで搭載されている。このコンポーネントは異なった権限で実行され、メッセージに応答する。例えば、ビデオ会議アプリは通話の開始を示すD-Busシグナルを送信すれば、リッスンしているすべてのアプリが、例えば音声をミュートにするなど、適切に対応できる。

 D-Busは、攻撃者にとってさらに望ましい標的へと誘導する恐れもある。それはSystem Busだ。Microsoft 365 Defender Research TeamのJonathan Bar Or氏は、System Bus上のメッセージをリッスンする過程で、networkd-dispatcher内に存在する脆弱性を発見した。

 Or氏はブログで、「D-BusにはグローバルなSystem Busとセッション単位のSession Busがある。System Busは一般的に、root権限で動作しているサービスがリッスンしているため、攻撃者の観点で見た場合、より魅力的な標的といえる」と説明している。

 networkd-dispatcherで発見された問題には、ディレクトリートラバーサル、シンボリックリンクの競合、time-of-check-time-of-use(TOCTOU)競合条件といったセキュリティの問題があった。攻撃者はこれらの問題を組み合わせてroot権限への昇格を実行し、マルウェアをインストールできるようになる恐れがある。

 Microsoftは、「われわれは、Clayton(Craft氏)のプロ意識とこれらの問題の解決に協力してくれたことを感謝したい。networkd-dispatcherのユーザーはこれらのインスタンスをアップデートするよう推奨される」としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
システムサポート、「日経ID」基盤のオンプレミスからAWSへの移行を支援
IT関連
2022-08-04 19:23
キヤノンMJグループ、「DXクラウド」を導入–社員の「デザイン思考」を可視化
IT関連
2024-05-25 19:43
中国勢の追い上げに耐えられず LGの携帯電話撤退、国産ケータイも撤退の歴史
IT関連
2021-04-07 00:17
クラウドストライクに起因する大規模障害–14年前のインシデントとの奇妙な共通点
IT関連
2024-07-27 21:56
UiPath、AIを活用した製品戦略を発表–“エージェンティックオートメーション”が鍵に
IT関連
2024-11-09 09:55
特権アクセスの保護は被害最小化の必須条件–CyberArkが2021年度の事業戦略
IT関連
2021-03-31 10:00
富士通ら、川崎市で地域コミュニティー型避難の実証実験へ–「富岳」とAIを活用
IT関連
2022-03-08 23:51
AWS、生成型AI分野の認定パートナープログラムを開始
IT関連
2024-03-08 09:19
KotlinでiOSのUI開発がマルチプラットフォーム対応に。「Compose Multiplatform for iOS」アルファ版が登場
Android
2023-06-08 02:49
JR秋葉原駅を再現した世界初のメタバース・ステーション「Virtual AKIBA World」が3月25日11時頃オープン
IT関連
2022-03-11 21:42
NECら5社、データサイエンティスト検定の受験対策用テキスト開発へ
IT関連
2021-08-04 19:03
アプリケーションソリューション開発者に学んでほしいプログラミング言語
IT関連
2021-05-01 20:14
超新星爆発の謎解明 ニュートリノが衝撃波を加速 
IT関連
2021-04-24 04:27
ローコードの後に来るものは?そして、何故公開をする必要があるのか?
ソフトウェア
2021-08-10 18:31