Type to search

脆弱性

Triofoxプラットフォームにおける深刻なセキュリティ脆弱性と攻撃者UNC6485による悪用事例が明らかに

Triofoxの深刻なセキュリティ脆弱性が露呈

最近、Triofoxプラットフォームで深刻なセキュリティ脆弱性が発見され、悪意あるハッカーの標的となっています。この脆弱性はCVE-2025-12480として命名されており、Triofoxの初期設定ページにおける不適切なアクセス制御の欠陥により、攻撃者が認証なしで設定ページにアクセスできる状態でした。この問題はTriofoxのバージョン16.7.10368.56560で修正されましたが、修正前にこの脆弱性を悪用した事例がすでに報告されています。

攻撃者UNC6485の攻撃戦略

Googleは、UNC6485として追跡される攻撃者がこの脆弱性を利用してTriofoxサーバーに対し、HTTP Hostヘッダー攻撃を行ったと発表しました。攻撃者はTriofoxのAdminDatabase.aspxページへのHTTP GETリクエストのHost値をlocalhostに設定してアクセス権を回避し、その後、新しい管理者アカウントを作成しました。このアカウントを通じてサーバーにアクセスし、Triofoxの内蔵アンチウイルス機能を悪用して悪意のあるファイルを実行しました。
さらに、攻撃者は悪意あるバッチスクリプトをアップロードして実行し、PowerShellコマンドを通じてZoho Unified Endpoint Management System (UEMS)のインストールプログラムをダウンロードおよび実行しました。その後、Zoho AssistやAnyDeskなどのリモートアクセスツールもインストールされました。

Gladinet Triofoxの継続的なセキュリティ問題

このようなTriofoxのセキュリティ問題は今回が初めてではありません。2025年初頭にはCVE-2025-30406という別の脆弱性が発見され、これはTriofoxとCentreStackプラットフォームでのデシリアライゼーション脆弱性として悪用されました。また、10月にはLocal File Inclusion脆弱性であるCVE-2025-11371がTriofoxとCentreStackにおいて発見され、さらなるセキュリティ脅威を引き起こしました。これらの一連の脆弱性は、Triofoxに関連するセキュリティ問題の深刻さを如実に示しています。

Triofoxユーザーに推奨される対策

セキュリティ専門家はTriofoxユーザーに対して最新バージョンへのアップグレードを推奨しています。また、管理者アカウントの監査を行い、Triofoxのアンチウイルスエンジンが未承認のスクリプトやバイナリを実行しないように設定を確認することをお勧めします。さらに、攻撃者ツールや侵害指標の存在をチェックし、異常なアウトバウンドSSHトラフィックを監視することも重要です。これらの対策は、組織のセキュリティを強化し、潜在的な脅威を最小化するのに役立つでしょう。

核心キーワード分析

SSH(Secure Shell)は、ネットワークを通じて安全に通信するためのプロトコルです。リモートサーバーへのログインやコマンドの実行、ファイル転送などに使用されます。SSHの脆弱性には、次のようなものがあります。まず、古いバージョンを使用している場合、既知のセキュリティホールが存在する可能性があります。さらに、弱いパスワードを使用するとブルートフォース攻撃のリスクが高まります。また、公開鍵認証が適切に管理されていない場合、不正アクセスが容易になる可能性があります。他にも、中間者攻撃(MITM)に対する脆弱性が存在し、適切なホストキーの検証が行われていない場合、通信が傍受されるリスクがあります。これらを防ぐためには、SSHソフトウェアを常に最新の状態に保ち、強力なパスワードや公開鍵認証を使用し、ホストキーを正しく管理することが重要です。

コメントを残す

mainichisecuをもっと見る

今すぐ購読し、続きを読んで、すべてのアーカイブにアクセスしましょう。

続きを読む