| 概要 | The RSM (aka RSMWinService) service in SolarWinds N-Able N-Central before 9.5.1.4514 uses the same password decryption key across different customers' installations, which makes it easier for remote authenticated users to obtain the cleartext domain-administrator password by locating the encrypted password within HTML source code and then leveraging knowledge of this key from another installation. |
|---|---|
| 公表日 | 2015年7月22日2:59 |
| 登録日 | 2021年1月26日14:53 |
| 最終更新日 | 2024年11月21日11:33 |
| CVSS2.0 : MEDIUM | |
| スコア | 4.0 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| 全ての特権を取得 | いいえ |
| ユーザー権限を取得 | いいえ |
| その他の権限を取得 | いいえ |
| ユーザー操作が必要 | いいえ |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:solarwinds:n-able_n-central:*:sp1:*:*:*:*:*:* | 9.5 | ||||
| タイトル | SolarWinds N-able N-central にドメイン管理パスワードを復号するためのパラメータがハードコードされている問題 |
|---|---|
| 概要 | SolarWinds N-able が提供する N-central は、エージェントベースの企業向け管理ソリューションです。N-central のウェブインターフェースには暗号化に用いられる複数のパラメータがハードコードされているため、これらのパラメータを組み合わせることで、パスワードの解読が可能です。 ハードコードされたセキュリティコンスタントを使用する問題 (CWE-547) N-central の RSM サービスは、N-able ドメイン管理者アカウントのパスワードを AES128 で暗号化し保持します。認証済みのローカルもしくは遠隔のユーザは、RSM ウェブページのソースから暗号化されたパスワードにアクセスすることができます。この認証情報は、プログラムファイルの閲覧権限を持つローカルユーザであれば、ローカルの RSM 設定ファイルから取得することも可能です。解読に必要な暗号鍵とパラメータはハードコードされているため、ローカルユーザシステムに保存された N-central の RSM から抜き出される可能性があります。攻撃者はこの情報を用いて、N-central のドメイン管理者パスワードを復号し、取得することが可能です。 CWE-547: Use of Hard-coded, Security-relevant Constants http://cwe.mitre.org/data/definitions/547.html |
| 想定される影響 | ドメインのユーザ認証情報を持つ遠隔の攻撃者、あるいは当該製品をインストールしたシステム上の RSM ファイルにアクセス可能な攻撃者によって、ドメインの管理者権限を取得される可能性があります。 |
| 対策 | [アップデートする] 発見者によると、本脆弱性は以下のバージョンで修正されているとのことですが、CERT/CC はこれらの脆弱性の開発者による修正を確認していません。製品のユーザは、速やかにアップデートを適用するとともに、開発者に詳細を確認することが推奨されます。 * N-Able Support Manager Build 178 および N-Able N-Central Agent version 9.5.1.4514 およびそれ以降 * N-Able Support Manager Build 178 および N-Able N-Central Agent version 10.0.0.1722 およびそれ以降 |
| 公表日 | 2015年7月20日0:00 |
| 登録日 | 2015年7月23日11:33 |
| 最終更新日 | 2015年7月23日11:33 |
| SolarWinds |
| N-Able N-Central Agent version 9.5.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2015年07月23日] 掲載 |
2018年2月17日10:37 |