本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。
Apache OFBiz の脆弱性(CVE-2024-32113)を狙った攻撃
今月は、Apache OFBiz の脆弱性(CVE-2024-32113)を狙った攻撃が増加しました。Apache OFBizは、ERPやCRMなどのビジネスツールを提供するオープンソースのソフトウェアです。本脆弱性は、今年5月に公開されたパス・トラバーサルの脆弱性で、攻撃が成功した場合、リモートからコードを実行されてしまう恐れがあります。
下図は、本脆弱性を狙った攻撃の検知数推移です。6月の検知数は数件程度でしたが、7月は検知数が増加しました。本脆弱性は、深刻度がImportantであり、既にPoC(概念実証コード)が公開されているため、当該製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。
以下は、弊社SOCで検知した攻撃例です。外部から不正なshファイル(マルウェア)をダウンロードして実行を試みた通信となっています。
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1 |
下表は、本脆弱性を狙った攻撃元国です。ブルガリアからの攻撃を多数観測しています。
# | 2024年7月 | |
1 | ブルガリア | 92.0% |
2 | オランダ | 1.8% |
3 | 香港 | 1.8% |
4 | アメリカ | 1.6% |
5 | 日本 | 1.5% |
影響対象
- Apache OFBiz 18.12.13 未満
対策方法
最新のバージョンにアップデートしてください。本脆弱性は以下のバージョンで修正されています。
- Apache OFBiz 18.12.13
参考情報
- [SECURITY] (CVE-2024-32113) Path traversal leading to RCE
https://issues.apache.org/jira/browse/OFBIZ-13006 - CVE-2024-32113
https://cve.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-32113mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-32113
MBSD-SOC
おすすめ記事