製品・ソフトウェアに関する情報
Sophos Disk Encryption における認証不備の脆弱性
Title Sophos Disk Encryption における認証不備の脆弱性
Summary

ソフォス株式会社が提供する Sophos Disk Encryption には、認証不備の脆弱性が存在します。 ソフォス株式会社が提供する Sophos Disk Encryption は、ハードディスク上のデータを暗号化するための製品です。Windows の初期設定では、コンピュータがスリープ、休止状態から復帰する際にログオン認証を求められますが、当該製品がインストールされたコンピュータでは、ログオン認証が行われずに操作が可能となります。 この脆弱性情報は、次の方が開発者に報告し、開発者が情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC と調整を行ったものです。 発見者:サイボウズ株式会社 CSIRT(Cy-SIRT)

Possible impacts 第三者によって、コンピュータを操作される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、Sophos Enterprise Console (SEC) を Ver. 5.2.2 以降へアップデートしてください。 [ワークアラウンドを実施する] 次のワークアラウンドを実施することで、本脆弱性の影響を回避することが可能です。 *Windows におけるネットワークの利用形態(ドメイン、またはワークグループ)に応じて、グループ ポリシー、またはローカル グループ ポリシーを編集する。 詳しくは、開発者が提供する情報をご確認ください。

Publication Date June 24, 2014, midnight
Registration Date June 24, 2014, 12:03 p.m.
Last Update June 26, 2014, 6:07 p.m.
CVSS2.0 : 警告
Score 4.7
Vector AV:L/AC:M/Au:N/C:C/I:N/A:N
Affected System
ソフォス
Sophos Enterprise Console (SEC) Ver. 5.1, 5.2, 5.2.1, 5.2.1R2 で管理されている Sophos Disk Encryption 5.61
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年06月24日]
  掲載
[2014年06月26日]
  ベンダ情報:Sophos (121066) を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2014-2005) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-2005
Summary

Sophos Disk Encryption (SDE) 5.x in Sophos Enterprise Console (SEC) 5.x before 5.2.2 does not enforce intended authentication requirements for a resume action from sleep mode, which allows physically proximate attackers to obtain desktop access by leveraging the absence of a login screen.

Publication Date June 25, 2014, 8:19 p.m.
Registration Date Jan. 26, 2021, 3:07 p.m.
Last Update Nov. 21, 2024, 11:05 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:sophos:enterprise_console:5.1:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:*:r2:*:*:*:*:*:* 5.2.1
cpe:2.3:a:sophos:enterprise_console:5.2:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List