NVD Vulnerability Detail
Search Exploit, PoC
CVE-2014-2005
Summary

Sophos Disk Encryption (SDE) 5.x in Sophos Enterprise Console (SEC) 5.x before 5.2.2 does not enforce intended authentication requirements for a resume action from sleep mode, which allows physically proximate attackers to obtain desktop access by leveraging the absence of a login screen.

Publication Date June 25, 2014, 8:19 p.m.
Registration Date Jan. 26, 2021, 3:07 p.m.
Last Update Nov. 21, 2024, 11:05 a.m.
CVSS3.1 : MEDIUM
スコア 6.8
Vector CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) 物理
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
Score 6.9
Vector AV:L/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:sophos:enterprise_console:5.1:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:sophos:enterprise_console:*:r2:*:*:*:*:*:* 5.2.1
cpe:2.3:a:sophos:enterprise_console:5.2:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Sophos Disk Encryption における認証不備の脆弱性
Title Sophos Disk Encryption における認証不備の脆弱性
Summary

ソフォス株式会社が提供する Sophos Disk Encryption には、認証不備の脆弱性が存在します。 ソフォス株式会社が提供する Sophos Disk Encryption は、ハードディスク上のデータを暗号化するための製品です。Windows の初期設定では、コンピュータがスリープ、休止状態から復帰する際にログオン認証を求められますが、当該製品がインストールされたコンピュータでは、ログオン認証が行われずに操作が可能となります。 この脆弱性情報は、次の方が開発者に報告し、開発者が情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC と調整を行ったものです。 発見者:サイボウズ株式会社 CSIRT(Cy-SIRT)

Possible impacts 第三者によって、コンピュータを操作される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、Sophos Enterprise Console (SEC) を Ver. 5.2.2 以降へアップデートしてください。 [ワークアラウンドを実施する] 次のワークアラウンドを実施することで、本脆弱性の影響を回避することが可能です。 *Windows におけるネットワークの利用形態(ドメイン、またはワークグループ)に応じて、グループ ポリシー、またはローカル グループ ポリシーを編集する。 詳しくは、開発者が提供する情報をご確認ください。

Publication Date June 24, 2014, midnight
Registration Date June 24, 2014, 12:03 p.m.
Last Update June 26, 2014, 6:07 p.m.
Affected System
ソフォス
Sophos Enterprise Console (SEC) Ver. 5.1, 5.2, 5.2.1, 5.2.1R2 で管理されている Sophos Disk Encryption 5.61
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年06月24日]
  掲載
[2014年06月26日]
  ベンダ情報:Sophos (121066) を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2014-2005) を追加
Feb. 17, 2018, 10:37 a.m.