CVE-2015-5610
概要

The RSM (aka RSMWinService) service in SolarWinds N-Able N-Central before 9.5.1.4514 uses the same password decryption key across different customers' installations, which makes it easier for remote authenticated users to obtain the cleartext domain-administrator password by locating the encrypted password within HTML source code and then leveraging knowledge of this key from another installation.

公表日 2015年7月22日2:59
登録日 2021年1月26日14:53
最終更新日 2024年11月21日11:33
CVSS2.0 : MEDIUM
スコア 4.0
ベクター AV:N/AC:L/Au:S/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:solarwinds:n-able_n-central:*:sp1:*:*:*:*:*:* 9.5
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
SolarWinds N-able N-central にドメイン管理パスワードを復号するためのパラメータがハードコードされている問題
タイトル SolarWinds N-able N-central にドメイン管理パスワードを復号するためのパラメータがハードコードされている問題
概要

SolarWinds N-able が提供する N-central は、エージェントベースの企業向け管理ソリューションです。N-central のウェブインターフェースには暗号化に用いられる複数のパラメータがハードコードされているため、これらのパラメータを組み合わせることで、パスワードの解読が可能です。 ハードコードされたセキュリティコンスタントを使用する問題 (CWE-547) N-central の RSM サービスは、N-able ドメイン管理者アカウントのパスワードを AES128 で暗号化し保持します。認証済みのローカルもしくは遠隔のユーザは、RSM ウェブページのソースから暗号化されたパスワードにアクセスすることができます。この認証情報は、プログラムファイルの閲覧権限を持つローカルユーザであれば、ローカルの RSM 設定ファイルから取得することも可能です。解読に必要な暗号鍵とパラメータはハードコードされているため、ローカルユーザシステムに保存された N-central の RSM から抜き出される可能性があります。攻撃者はこの情報を用いて、N-central のドメイン管理者パスワードを復号し、取得することが可能です。 CWE-547: Use of Hard-coded, Security-relevant Constants http://cwe.mitre.org/data/definitions/547.html

想定される影響 ドメインのユーザ認証情報を持つ遠隔の攻撃者、あるいは当該製品をインストールしたシステム上の RSM ファイルにアクセス可能な攻撃者によって、ドメインの管理者権限を取得される可能性があります。
対策

[アップデートする] 発見者によると、本脆弱性は以下のバージョンで修正されているとのことですが、CERT/CC はこれらの脆弱性の開発者による修正を確認していません。製品のユーザは、速やかにアップデートを適用するとともに、開発者に詳細を確認することが推奨されます。  * N-Able Support Manager Build 178 および N-Able N-Central Agent version 9.5.1.4514 およびそれ以降  * N-Able Support Manager Build 178 および N-Able N-Central Agent version 10.0.0.1722 およびそれ以降

公表日 2015年7月20日0:00
登録日 2015年7月23日11:33
最終更新日 2015年7月23日11:33
影響を受けるシステム
SolarWinds
N-Able N-Central Agent version 9.5.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2015年07月23日]
  掲載
2018年2月17日10:37